AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某個應用程式將 PII 儲存在使用客戶管理的 KMS 金鑰加密的 S3 儲存貯體中。所有資源都透過 CloudFormation 部署。必須從範本建立不同 AWS 帳戶中的開發環境,並且每週將生產 S3 資料複製到開發 S3 儲存貯體,但 PII 必須在離開生產環境之前匿名化。每個環境都必須使用不同的 KMS 金鑰。工程師應該採取哪些步驟組合?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在生產 S3 儲存貯體上啟用 Amazon Macie。建置一個 Step Functions 狀態機,以執行探索任務並在將檔案複製到開發儲存貯體之前編輯 PII。授予狀態機對生產 KMS 金鑰的解密權限和對開發 KMS 金鑰的加密權限。, 從開發帳戶中的 CloudFormation 範本建立開發環境,並排程 EventBridge 規則以每週啟動 Step Functions 狀態機。.
為什麼這是答案
正確答案是:在生產 S3 儲存貯體上啟用 Amazon Macie。建置一個 Step Functions 狀態機,以執行探索任務並在將檔案複製到開發儲存貯體之前編輯 PII。授予狀態機對生產 KMS 金鑰的解密權限和對開發 KMS 金鑰的加密權限。以及:從開發帳戶中的 CloudFormation 範本建立開發環境,並排程 EventBridge 規則以每週啟動 Step Functions 狀態機。
第一個正確選項描述了 PII 匿名化的核心機制。Amazon Macie 用於在生產 S3 儲存貯體中發現 PII。Step Functions 狀態機協調 PII 的編輯和匿名化,在將資料複製到開發環境之前進行處理。它需要對生產 KMS 金鑰的解密權限和對開發 KMS 金鑰的加密權限,以處理跨不同 KMS 金鑰加密的資料。
第二個正確選項解決
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡