Firma zapisuje dane klientów w zasobniku S3 zaszyfrowanym za pomocą SSE-KMS. Dane te obejmują PII (na przykład numery ubezpieczenia społecznego). Wszelkie dane oznaczone jako PII muszą zostać zamaskowane, zanim zostaną użyte do analizy. Podzbiór użytkowników musi mieć bezpieczny dostęp do surowych danych PII podczas wstępnego przetwarzania. Firma chce zastosować podejście niewymagające dużych nakładów pracy w celu maskowania i ochrony PII w całym potoku inżynieryjnym. Która kombinacja rozwiązań spełnia te wymagania? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS Glue DataBrew do wykonania operacji ETL, które maskują PII, zanim dane zostaną użyte do analizy., Użyj AWS Identity and Access Management (IAM) do kontrolowania uprawnień i ograniczania dostępu do PII..
Dlaczego to jest odpowiedź
AWS Glue DataBrew to bezserwisowa usługa przygotowywania danych, która umożliwia łatwe maskowanie PII za pomocą wbudowanych transformacji, spełniając wymóg niskiego nakładu pracy i maskowania przed analizą. AWS Identity and Access Management (IAM) jest kluczowy do kontrolowania dostępu do surowych danych PII, zapewniając, że tylko uprawnieni użytkownicy mogą je przetwarzać. Amazon GuardDuty monitoruje anomalie, ale nie maskuje danych ani nie kontroluje dostępu. Amazon Macie wykrywa wrażliwe dane, ale nie wykonuje maskowania ani kontroli dostępu. Niestandardowe skrypty maskujące wymagają znacznych nakładów pracy na rozwój i utrzymanie, co jest sprzeczne z wymogiem niskiego nakładu pracy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana