Приложение хранит PII в бакете S3, зашифрованном с помощью управляемых клиентом ключей KMS. Все ресурсы развертываются через CloudFormation. Среда разработки в другом аккаунте AWS должна быть создана из шаблона, а производственные данные S3 должны еженедельно копироваться в бакет S3 разработки, но PII должны быть анонимизированы перед выходом из производственной среды. Каждая среда должна использовать отдельные ключи KMS. Какую комбинацию шагов должен предпринять инженер? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Amazon Macie на производственном бакете S3. Создать конечный автомат Step Functions для запуска задания обнаружения и редактирования PII перед копированием файлов в бакет разработки. Предоставить конечному автомату разрешение на расшифровку для производственного ключа KMS и разрешение на шифрование для ключа KMS разработки., Создать среду разработки из шаблона CloudFormation в аккаунте разработки и запланировать правило EventBridge для еженедельного запуска конечного автомата Step Functions..
Почему это правильный ответ
Первый правильный вариант объясняет, как анонимизировать PII и безопасно передать данные. Amazon Macie обнаруживает PII, а Step Functions может автоматизировать процесс обнаружения и редактирования данных перед их копированием. Предоставление соответствующих разрешений KMS гарантирует, что Step Functions может расшифровать производственные данные и зашифровать их для среды разработки. Второй правильный вариант описывает создание среды разработки и автоматизацию еженедельного копирования данных. Использование CloudFormation для развертывания обеспечивает согласованность, а EventBridge с Step Functions — надежный способ планирования и выполнения процесса еженедельного копирования и анонимизации. Неправильные варианты: Настройка репликации S3 напрямую без предварительной анонимизации PII нарушает требование анонимизации перед выходом из производственной среды. Использование S3 Batch Operations с Lambda в аккаунте разработки для редактирования PII означает, что PII будут переданы в среду разработки до анонимизации, что также нарушает требование. Запуск cron на инстансе EC2 для S3 Batch Operations менее надежен и масштабируем, чем использование EventBridge и Step Functions, и не решает проблему анонимизации PII до передачи.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется