Bir şirket, müşteri verilerini SSE-KMS ile şifrelenmiş bir S3 bucket'ında saklar. Veriler PII (örneğin, sosyal güvenlik numaraları) içerir. PII olarak etiketlenen tüm veriler, analiz için kullanılmadan önce maskelenmelidir. Kullanıcıların bir alt kümesinin, ön işleme sırasında ham PII'ye güvenli erişimi olmalıdır. Şirket, mühendislik hattı boyunca PII'yi maskelemek ve korumak için düşük bakım gerektiren bir yaklaşım istiyor. Bu gereksinimleri karşılayan çözüm kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veriler analiz için kullanılmadan önce PII'yi maskeleyen ETL operasyonlarını gerçekleştirmek için AWS Glue DataBrew kullanın., İzinleri kontrol etmek ve PII'ye erişimi kısıtlamak için AWS Identity and Access Management (IAM) kullanın..
Neden bu cevap
AWS Glue DataBrew, PII'yi analizden önce maskeleyerek ve dönüştürerek veri hazırlığı için kodsuz bir çözüm sunar. Bu, düşük bakım gerektiren bir yaklaşımdır ve mühendislik hattı boyunca PII'yi maskeleme gereksinimini karşılar. AWS Identity and Access Management (IAM), belirli kullanıcı alt kümelerinin ham PII'ye güvenli erişimini kontrol etmek ve kısıtlamak için izinleri yönetir, bu da güvenlik ve erişim kontrolü gereksinimlerini karşılar. Amazon GuardDuty, tehdit tespiti için kullanılır, PII erişim modellerini izlemek için değil. Amazon Macie, hassas verileri keşfeder ancak maskeleme veya erişim kontrolü sağlamaz. Özel maskeleme komut dosyaları geliştirmek, düşük bakım gereksinimiyle çelişen yüksek bakım gerektiren bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez