Una aplicación web on-premises con una base de datos PostgreSQL debe cargar datos diarios no sensibles a Amazon S3 para el reentrenamiento de modelos. Los datos sensibles nunca deben salir del centro de datos y todo el tráfico hacia la nube debe usar IPsec. ¿Cómo debe transferir de forma segura solo los datos no sensibles a S3 cada día?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un trabajo de AWS Glue que se conecte a la base de datos PostgreSQL e ingiera solo las tablas sin datos sensibles a través de una conexión AWS Site-to-Site VPN en Amazon S3..
Por qué esta es la respuesta
La opción correcta utiliza AWS Glue, un servicio ETL sin servidor, para conectarse directamente a la base de datos PostgreSQL on-premises. AWS Glue puede configurarse para leer solo las tablas que no contienen datos sensibles, cumpliendo con el requisito de no transferir datos sensibles. La conexión a través de AWS Site-to-Site VPN garantiza que todo el tráfico hacia la nube use IPsec, como se especifica. La segunda opción es incorrecta porque transfiere todas las tablas y enmascara los datos sensibles después, lo cual viola el requisito de que los datos sensibles nunca salgan del centro de datos. La tercera opción es incorrecta porque AWS DMS no puede replicar directamente a S3 como destino para una base de datos PostgreSQL y no garantiza el uso de IPsec para todo el tráfico. La cuarta opción es ineficiente y compleja, ya que implica una replicación intermedia a EC2 y no es la forma más directa de cumplir con los requisitos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta