Bir uygulama, müşteri tarafından yönetilen KMS anahtarlarıyla şifrelenmiş bir S3 bucket'ında PII depoluyor. Tüm kaynaklar CloudFormation aracılığıyla dağıtılır. Farklı bir AWS hesabındaki bir geliştirme ortamının şablondan oluşturulması ve üretim S3 verilerinin haftalık olarak geliştirme S3 bucket'ına kopyalanması gerekiyor, ancak PII'nin üretimden ayrılmadan önce anonimleştirilmesi şart. Her ortamın farklı KMS anahtarları kullanması gerekiyor. Mühendisin atması gereken adımların kombinasyonu ne olmalıdır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Üretim S3 bucket'ında Amazon Macie'yi etkinleştirin. Bir Step Functions state machine oluşturarak bir keşif işi çalıştırın ve dosyaları geliştirme bucket'ına kopyalamadan önce PII'yi redakte edin. State machine'e üretim KMS anahtarında şifre çözme izni ve geliştirme KMS anahtarında şifreleme izni verin., Geliştirme hesabındaki CloudFormation şablonundan geliştirme ortamını oluşturun ve Step Functions state machine'i haftalık olarak başlatmak için bir EventBridge kuralı planlayın..
Neden bu cevap
Doğru cevaplar, PII'yi anonimleştirme ve haftalık kopyalama gereksinimlerini karşılayan en verimli ve güvenli yöntemleri birleştirir. İlk doğru seçenek, üretim S3 bucket'ında Amazon Macie'yi etkinleştirerek PII'yi tanımlar. Bir Step Functions state machine, PII'yi redakte eder ve dosyaları geliştirme bucket'ına kopyalamadan önce üretim KMS anahtarında şifre çözme ve geliştirme KMS anahtarında şifreleme izinleriyle güvenli bir şekilde şifreler. Bu, PII'nin üretim ortamından ayrılmadan önce anonimleştirilmesini sağlar. İkinci doğru seçenek, geliştirme ortamının CloudFormation ile oluşturulmasını ve Step Functions state machine'in haftalık olarak EventBridge kuralı ile tetiklenmesini içerir. Bu, haftalık kopyalama ve otomasyon gereksinimlerini karşılar. Yanlış seçenekler: Geliştirme bucket'ında Macie'yi etkinleştirmek ve PII'yi kopyalandıktan sonra redakte etmek, PII'nin anonimleştirilmeden geliştirme ortamına taşınmasına neden olur ki bu güvenlik gereksinimini ihlal eder. S3 Batch Operations ve S3 Object Lambda kullanmak, PII'yi anonimleştirme sürecini karmaşıklaştırır ve doğrudan redaksiyon yerine GET istekleri sırasında anonimleştirme yapar, bu da kalıcı bir çözüm değildir. EC2 instance'ında cron çalıştırmak, EventBridge'e kıyasla daha az yönetilen ve daha maliyetli bir otomasyon çözümüdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez