一位解決方案架構師需要檢閱公司的 Amazon S3 儲存貯體,以發現個人身分識別資訊 (PII)。PII 儲存在 us-east-1 和 us-west-2 區域中。哪種解決方案能以最少的操作負擔滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個區域中設定 Amazon Macie。建立一個任務來分析儲存在 Amazon S3 中的資料。.
為什麼這是答案
正確答案是「在每個區域中設定 Amazon Macie。建立一個任務來分析儲存在 Amazon S3 中的資料。」這是因為 Amazon Macie 專為自動發現和分類 Amazon S3 中的敏感資料(包括 PII)而設計,並提供最少的操作負擔。Macie 能夠跨多個區域執行,因此在 us-east-1 和 us-west-2 中設定 Macie 並建立任務,可以直接解決需求。 其他選項不正確的原因如下: AWS Security Hub 是一個安全態勢管理服務,它整合了來自各種 AWS 服務的發現結果,但它本身不直接分析 S3 中的 PII。AWS Config 規則可以評估資源配置合規性,但不能深度檢查 S3 物件內容以發現 PII。 Amazon Inspector 主要用於分析 EC2 實例和容器映像的漏洞,而不是 S3 物件的內容。 Amazon GuardDuty 是一種威脅偵測服務,用於監控惡意活動和未經授權的行為,但它不專門用於掃描 S3 內容以發現 PII。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡