AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司向商店提供行銷服務。商店透過 SFTP 將交易資料上傳到該公司;該公司處理並分析這些資料以產生行銷方案。有些檔案可能超過 200 GB。最近,有些商店上傳的檔案包含不應包含的個人身分識別資訊 (PII)。該公司希望在再次分享 PII 時提醒管理員,並希望自動修復,同時開發工作量最少。身為解決方案架構師,您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon S3 儲存貯體作為安全傳輸點。使用 Amazon Macie 掃描儲存貯體中的物件。如果物件包含 PII,則使用 Amazon Simple Notification Service (Amazon SNS) 觸發通知給管理員以移除包含 PII 的物件。.
為什麼這是答案
正確答案是使用 Amazon S3 儲存貯體作為安全傳輸點,並利用 Amazon Macie 掃描物件中的 PII。Macie 專為偵測敏感資料而設計,並能自動與 S3 整合。當 Macie 發現 PII 時,它可以透過 Amazon SNS 發送通知給管理員,讓他們手動審查並決定如何處理這些包含 PII 的檔案,這符合最少開發工作量的要求。
選項一不正確,因為 Amazon Inspector 主要用於評估 EC2 執行個體和容器映像的安全性,而非掃描 S3 物件中的敏感資料。S3 Lifecycle 政策無法根據內容自動判斷和刪除包含 PII 的物件。
選項三和選項四雖然都提到了使用 AWS Lambda 函數實作自訂掃描演算法,但這會增加大量的開發和維護工作量,特別是對於超過 200 GB 的大檔案,處理複雜性會更高,不符合「最少開發工作量」的要求。此外,Macie 已經提供了現成的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡