Локальное веб-приложение с базой данных PostgreSQL должно ежедневно загружать неконфиденциальные данные в Amazon S3 для переобучения модели. Конфиденциальные данные никогда не должны покидать центр обработки данных, и весь трафик, направляющийся в облако, должен использовать IPsec. Как следует безопасно передавать только неконфиденциальные данные в S3 каждый день?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать задание AWS Glue, которое подключается к базе данных PostgreSQL и загружает только таблицы без конфиденциальных данных через соединение AWS Site-to-Site VPN в Amazon S3..
Почему это правильный ответ
Правильный ответ — создание задания AWS Glue, которое подключается к базе данных PostgreSQL и загружает только таблицы без конфиденциальных данных через соединение AWS Site-to-Site VPN в Amazon S3. Это решение соответствует всем требованиям: AWS Glue может подключаться к локальной базе данных, фильтровать неконфиденциальные данные и загружать их в S3. Использование AWS Site-to-Site VPN обеспечивает шифрование всего трафика с помощью IPsec, как того требует условие. Неправильные варианты: Маскировка конфиденциальных полей с помощью преобразования PySpark не подходит, так как конфиденциальные данные не должны покидать центр обработки данных вообще, даже для маскировки в облаке. Использование AWS DMS напрямую в S3 по SSL не соответствует требованию IPsec для всего трафика в облако. Репликация всей базы данных в EC2, а затем перемещение данных в S3, является избыточным и сложным решением, которое также не гарантирует, что конфиденциальные данные не покинут локальный ЦОД.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется