Un'applicazione web on-premises con un database PostgreSQL deve caricare dati giornalieri non sensibili su Amazon S3 per il retraining dei modelli. I dati sensibili non devono mai lasciare il data center e tutto il traffico diretto al cloud deve utilizzare IPsec. Come si dovrebbero trasferire in modo sicuro solo i dati non sensibili a S3 ogni giorno?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un job AWS Glue che si connette al database PostgreSQL e acquisisce solo le tabelle senza dati sensibili tramite una connessione AWS Site-to-Site VPN in Amazon S3..
Perché questa è la risposta
L'opzione corretta utilizza AWS Glue per connettersi al database PostgreSQL on-premises e trasferire solo le tabelle non sensibili. La connessione AWS Site-to-Site VPN garantisce che tutto il traffico verso il cloud utilizzi IPsec, soddisfacendo il requisito di sicurezza. AWS Glue è adatto per l'estrazione, la trasformazione e il caricamento (ETL) dei dati, consentendo di selezionare specificamente i dati non sensibili. L'opzione che prevede il mascheramento dei dati sensibili con PySpark è errata perché i dati sensibili non devono mai lasciare il data center, anche se mascherati. L'utilizzo di AWS DMS è errato perché il requisito è di usare IPsec per tutto il traffico verso il cloud, e DMS non garantisce intrinsecamente questo tramite Site-to-Site VPN per S3. Replicare l'intero database su EC2 e poi usare Glue è eccessivamente complesso e introduce passaggi non necessari, oltre a non garantire che i dati sensibili non lascino mai il data center durante la replica iniziale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta