한 금융 회사는 원본 고객 기록(PII 포함)을 10년 동안 Amazon S3에 보관해야 합니다. 특정 내부 사용자만 PII에 액세스할 수 있으며, 제3자는 PII가 제거된 기록을 받아야 합니다. removePii라는 Lambda 함수는 PII를 제거할 수 있습니다. 개발자는 요청자에 따라 단일 저장된 객체가 그대로 반환되거나 PII가 제거된 상태로 반환되도록 어떻게 보장할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon S3 Object Lambda 액세스 포인트를 생성하고 removePii 함수를 연결하여 해당 액세스 포인트를 통한 요청이 변환된(PII가 제거된) 객체를 반환하도록 하고, 일반 S3 엔드포인트를 사용하여 원본 객체를 반환합니다..
이것이 정답인 이유
정답은 Amazon S3 Object Lambda 액세스 포인트를 생성하고 removePii 함수를 연결하여 해당 액세스 포인트를 통한 요청이 변환된(PII가 제거된) 객체를 반환하도록 하고, 일반 S3 엔드포인트를 사용하여 원본 객체를 반환하는 것입니다. S3 Object Lambda는 S3 GET 요청이 데이터를 반환하기 전에 사용자 지정 코드로 데이터를 처리할 수 있도록 합니다. 이 경우, PII가 제거된 버전을 원하는 사용자는 Object Lambda 액세스 포인트를 통해 요청하고, 원본 PII가 포함된 버전을 원하는 내부 사용자는 일반 S3 엔드포인트를 통해 요청할 수 있습니다. S3 이벤트 알림은 객체 생성(PUT) 또는 삭제와 같은 이벤트에 주로 사용되며, GET 요청 시 실시간 데이터 변환에는 적합하지 않습니다. 특히 S3 GET 요청 시 removePii를 호출하도록 구성하는 것은 객체 변환이 아닌 알림을 트리거할 뿐입니다. S3 PUT 요청 시 removePii를 호출하는 것은 원본 객체를 변환하여 저장하게 되므로 원본 PII가 포함된 객체를 보관해야 하는 요구사항을 충족하지 못합니다. GetObjectLegalHold는 객체 삭제를 방지하는 데 사용되는 기능이며, 객체 내용을 변환하는 기능과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음