Een financieel bedrijf moet originele klantgegevens (inclusief PII) 10 jaar lang bewaren in Amazon S3. Alleen bepaalde interne gebruikers mogen PII inzien; derden moeten records ontvangen waarbij PII is verwijderd. Een Lambda-functie genaamd removePii kan PII strippen. Hoe kan de ontwikkelaar ervoor zorgen dat een enkel opgeslagen object intact of met verwijderde PII wordt geretourneerd, afhankelijk van de aanvrager?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon S3 Object Lambda-toegangspunt en koppel de removePii-functie, zodat verzoeken via dat toegangspunt een getransformeerd (PII-verwijderd) object retourneren; gebruik het normale S3-eindpunt om het originele object te retourneren..
Waarom dit het antwoord is
De correcte optie is het maken van een Amazon S3 Object Lambda-toegangspunt. Dit stelt u in staat om een Lambda-functie (zoals removePii) te koppelen die S3 GET-verzoeken kan transformeren voordat de gegevens aan de aanvrager worden geretourneerd. Interne gebruikers kunnen het reguliere S3-eindpunt gebruiken om het originele object met PII te verkrijgen, terwijl externe partijen het Object Lambda-toegangspunt gebruiken om een versie zonder PII te ontvangen. De andere opties zijn onjuist: S3-gebeurtenismeldingen voor GET-verzoeken bestaan niet en zouden de gegevens niet transformeren bij ophalen. S3-gebeurtenismeldingen voor PUT-verzoeken zouden de gegevens transformeren bij opslag, niet bij ophalen, en zouden het originele object niet behouden. GetObjectLegalHold is een S3 API voor juridische bewaring en heeft geen functionaliteit voor het transformeren van objecten met een Lambda-functie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig