あるアプリケーションが、複数のリージョンのS3バケットにユーザーデータを保持しています。開発者は、機密データを検出するためにS3オブジェクトを分析し、すべてのバケットからのすべての検出結果をeu-west-2リージョンで利用できるようにする必要があります。最も開発労力が少ないアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Macieを有効にして検出結果を生成し、Amazon EventBridgeルールを使用してそれらの検出結果をeu-west-2に転送します。.
これが解答である理由
Amazon Macieは、S3バケット内の機密データを自動的に検出するのに最適なサービスです。Macieは複数のリージョンで有効にでき、検出結果を生成します。これらの検出結果はAmazon EventBridgeに発行されるため、EventBridgeルールを設定して、すべてのリージョンのMacie検出結果をeu-west-2リージョンに転送できます。これにより、開発労力を最小限に抑えながら、一元化されたビューが提供されます。 Lambda関数を作成する方法は、カスタムコードの記述とメンテナンスが必要になり、開発労力が大きくなります。Amazon InspectorはEC2インスタンスやコンテナイメージの脆弱性スキャンに使用され、S3オブジェクトの機密データ検出には適していません。Macieの検出結果はCloudTrailには直接送信されず、CloudTrailはAPIアクティビティのログ記録に使用されるため、このアプローチは不適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要