Een bedrijf slaat klantgegevens op in een S3-bucket die is versleuteld met SSE-KMS. De gegevens bevatten PII (bijvoorbeeld burgerservicenummers). Alle gegevens die als PII zijn getagd, moeten worden gemaskeerd voordat ze worden gebruikt voor analyses. Een subset van gebruikers moet tijdens de voorbewerking veilige toegang hebben tot de onbewerkte PII. Het bedrijf wil een onderhoudsarme aanpak om PII te maskeren en te beschermen gedurende de gehele engineeringpipeline. Welke combinatie van oplossingen voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS Glue DataBrew om ETL-bewerkingen uit te voeren die PII maskeren voordat gegevens worden gebruikt voor analyse., Gebruik AWS Identity and Access Management (IAM) om machtigingen te beheren en toegang tot PII te beperken..
Waarom dit het antwoord is
AWS Glue DataBrew is een visuele tool voor gegevensvoorbereiding die kan worden gebruikt om PII te maskeren via ingebouwde transformaties, wat een onderhoudsarme aanpak biedt voor ETL-bewerkingen. Dit voldoet aan de eis om PII te maskeren voordat deze voor analyse wordt gebruikt. AWS Identity and Access Management (IAM) is essentieel voor het beheren van machtigingen en het beperken van toegang tot onbewerkte PII, zodat alleen geautoriseerde gebruikers deze kunnen zien tijdens de voorbewerking. Amazon GuardDuty is een bedreigingsdetectieservice en helpt niet bij het maskeren van gegevens of toegangsbeheer. Amazon Macie detecteert gevoelige gegevens, maar maskeert deze niet en beheert geen toegang. Het ontwikkelen van aangepaste maskeringsscripts is onderhoudsintensief en voldoet niet aan de eis van een onderhoudsarme aanpak.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig