한 회사가 상점에 마케팅 서비스를 제공합니다. 상점은 SFTP를 통해 회사에 거래 데이터를 업로드하고, 회사는 이 데이터를 처리 및 분석하여 마케팅 제안을 생성합니다. 일부 파일은 200GB를 초과할 수 있습니다. 최근 일부 상점에서 개인 식별 정보(PII)가 포함된 파일을 업로드했는데, 이는 포함되어서는 안 되는 정보였습니다. 회사는 PII가 다시 공유될 경우 관리자에게 알림이 가도록 하고, 최소한의 개발 노력으로 자동화된 해결책을 원합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 안전한 전송 지점으로 Amazon S3 버킷을 사용합니다. Amazon Macie를 사용하여 버킷의 객체를 스캔합니다. 객체에 PII가 포함되어 있으면 Amazon Simple Notification Service(Amazon SNS)를 사용하여 관리자에게 알림을 트리거하여 PII가 포함된 객체를 제거합니다..
이것이 정답인 이유
정답은 Amazon S3 버킷을 안전한 전송 지점으로 사용하고, Amazon Macie를 사용하여 버킷의 객체를 스캔하며, PII가 포함된 객체가 발견되면 Amazon SNS를 통해 관리자에게 알림을 트리거하는 것입니다. Amazon S3는 SFTP를 통한 파일 업로드를 지원하며, Macie는 PII를 포함한 민감한 데이터를 자동으로 탐지하는 데 특화된 완전 관리형 서비스입니다. 이는 최소한의 개발 노력으로 자동화된 솔루션을 제공합니다. Amazon Inspector는 EC2 인스턴스 및 컨테이너 이미지의 취약점 평가에 사용되며, S3 객체 스캔에는 적합하지 않습니다. 사용자 지정 Lambda 함수는 개발 노력이 많이 들고, Macie와 같은 전문 서비스보다 효율성이 떨어질 수 있습니다. Amazon SES는 이메일 발송 서비스이며, SNS는 다양한 구독자에게 알림을 보낼 수 있는 더 유연한 옵션입니다.