애플리케이션은 고객 관리형 KMS 키로 암호화된 S3 버킷에 PII를 저장합니다. 모든 리소스는 CloudFormation을 통해 배포됩니다. 다른 AWS 계정의 개발 환경은 템플릿에서 생성되어야 하며, 프로덕션 S3 데이터는 매주 개발 S3 버킷으로 복사되어야 하지만, PII는 프로덕션을 떠나기 전에 익명화되어야 합니다. 각 환경은 별개의 KMS 키를 사용해야 합니다. 엔지니어는 어떤 단계 조합을 수행해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프로덕션 S3 버킷에서 Amazon Macie를 활성화합니다. 검색 작업을 실행하고 파일을 개발 버킷으로 복사하기 전에 PII를 수정하는 Step Functions 상태 머신을 구축합니다. 상태 머신에 프로덕션 KMS 키에 대한 decrypt 권한과 개발 KMS 키에 대한 encrypt 권한을 부여합니다., 개발 계정의 CloudFormation 템플릿에서 개발 환경을 생성하고, EventBridge 규칙을 예약하여 매주 Step Functions 상태 머신을 시작합니다..
이것이 정답인 이유
정답은 PII 익명화 및 교차 계정 복사를 위한 안전하고 자동화된 프로세스를 제공합니다. 첫 번째 정답은 Amazon Macie를 사용하여 프로덕션 S3 버킷에서 PII를 식별하고, Step Functions 상태 머신을 사용하여 개발 버킷으로 복사하기 전에 PII를 수정합니다. 이 상태 머신은 프로덕션 KMS 키에 대한 decrypt 권한과 개발 KMS 키에 대한 encrypt 권한을 가져야 합니다. 이는 PII가 프로덕션을 떠나기 전에 익명화되고 각 환경이 별도의 KMS 키를 사용한다는 요구 사항을 충족합니다. 두 번째 정답은 CloudFormation을 사용하여 개발 환경을 생성하고 EventBridge 규칙을 예약하여 매주 Step Functions 상태 머신을 시작합니다. 이는 매주 데이터 복사 요구 사항을 자동화하고 인프라를 코드로 관리합니다. 오답 1은 S3 복제를 제안하지만, 이는 PII를 익명화하지 않고 개발 버킷으로 직접 복사하므로 요구 사항을 위반합니다. 오답 2는 S3 Batch Operations 및 Lambda를 사용하지만, S3 Object Lambda는 GET 요청에만 적용되며, 데이터가 개발 환경에 도달하기 전에 PII를 수정하는 메커니즘이 부족합니다. 오답 3은 EC2 인스턴스에서 cron 작업을 사용하는 것을 제안하는데, 이는 관리 오버헤드가 더 크고 서버리스 접근 방식보다 덜 안정적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음