Eine lokale Webanwendung mit einer PostgreSQL-Datenbank muss täglich nicht-sensible Daten zum erneuten Trainieren von Modellen in Amazon S3 hochladen. Sensible Daten dürfen das Rechenzentrum niemals verlassen, und der gesamte Cloud-gebundene Datenverkehr muss IPsec verwenden. Wie sollten Sie täglich nur nicht-sensible Daten sicher nach S3 übertragen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen AWS Glue-Job, der sich mit der PostgreSQL-Datenbank verbindet und nur die Tabellen ohne sensible Daten über eine AWS Site-to-Site VPN-Verbindung in Amazon S3 aufnimmt..
Warum dies die Antwort ist
Die korrekte Option nutzt AWS Glue, um sich mit der lokalen PostgreSQL-Datenbank zu verbinden und nur die nicht-sensiblen Tabellen über eine AWS Site-to-Site VPN-Verbindung nach S3 zu übertragen. Dies erfüllt die Anforderung, dass sensible Daten das Rechenzentrum nicht verlassen und der gesamte Cloud-gebundene Datenverkehr IPsec (durch VPN) verwendet. Die Option, alle Tabellen zu übertragen und sensible Felder zu maskieren, verstößt gegen die Anforderung, dass sensible Daten das Rechenzentrum nicht verlassen dürfen. AWS DMS repliziert Daten direkt über SSL, nicht IPsec, und erfüllt nicht die Anforderung, dass sensible Daten das Rechenzentrum nicht verlassen. Die Replikation der gesamten Datenbank auf EC2 ist unnötig komplex und teuer, und der Transport über Direct Connect mit VPN ist nicht die effizienteste Methode für diesen Anwendungsfall.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich