Une application stocke des informations personnelles identifiables (PII) dans un compartiment S3 chiffré avec des clés KMS gérées par le client. Toutes les ressources sont déployées via CloudFormation. Un environnement de développement dans un compte AWS différent doit être créé à partir du modèle, et les données S3 de production doivent être copiées chaque semaine dans le compartiment S3 de développement, mais les PII doivent être anonymisées avant de quitter la production. Chaque environnement doit utiliser des clés KMS distinctes. Quelle combinaison d'étapes l'ingénieur doit-il suivre ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Amazon Macie sur le compartiment S3 de production. Construire une machine d'état Step Functions pour exécuter un travail de découverte et masquer les PII avant de copier les fichiers dans le compartiment de développement. Accorder à la machine d'état l'autorisation de déchiffrer sur la clé KMS de production et l'autorisation de chiffrer sur la clé KMS de développement., Créer l'environnement de développement à partir du modèle CloudFormation dans le compte de développement et planifier une règle EventBridge pour démarrer la machine d'état Step Functions chaque semaine..
Pourquoi c'est la réponse
La première réponse correcte propose une solution complète pour la découverte, l'anonymisation et la copie sécurisée des PII. Amazon Macie est idéal pour la découverte des PII. Une machine d'état Step Functions permet d'orchestrer le processus d'anonymisation et de copie, en gérant les autorisations KMS nécessaires pour déchiffrer les données de production et les chiffrer avec la clé de développement. La deuxième réponse correcte aborde la création de l'environnement de développement et la planification de la tâche hebdomadaire. Utiliser le modèle CloudFormation pour créer l'environnement assure la cohérence. Planifier la machine d'état Step Functions avec EventBridge est la méthode standard et efficace pour automatiser des exécutions régulières dans AWS. Les options incorrectes présentent des lacunes. La réplication S3 ne permet pas l'anonymisation en transit. S3 Batch Operations seul ne gère pas l'anonymisation, et l'utilisation de S3 Object Lambda pour masquer les PII lors des requêtes GET n'est pas adaptée pour anonymiser les données avant la copie. L'exécution d'un cron sur une instance EC2 pour démarrer des opérations S3 Batch est moins robuste et scalable qu'EventBridge et Step Functions.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise