AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司將資料儲存在 Amazon S3 中。根據法規,這些資料不得包含個人身份資訊 (PII)。該公司最近發現 S3 儲存貯體中有些物件包含 PII。該公司需要自動偵測 S3 儲存貯體中的 PII,並通知公司的安全團隊。哪種解決方案能符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon Macie。建立 Amazon EventBridge 規則,以篩選來自 Macie 發現項目的 SensitiveData 事件類型,並將 Amazon Simple Notification Service (Amazon SNS) 通知傳送給安全團隊。.
為什麼這是答案
正確答案是使用 Amazon Macie。Macie 專門用於探索和保護敏感資料,包括 S3 中的 PII。當 Macie 偵測到 PII 時,會產生 SensitiveData 類型的發現項目。透過設定 Amazon EventBridge 規則來篩選這些 SensitiveData 事件,並將通知發送到 Amazon SNS 主題,可以有效地將警報傳送給安全團隊。
其他選項不正確的原因:
Amazon GuardDuty 是一種威脅偵測服務,主要用於監控惡意活動和未經授權的行為,而非偵測 S3 物件中的敏感資料(PII)。
將通知發送到 Amazon SQS 佇列而不是 Amazon SNS 主題雖然技術上可行,但 SNS 更適合即時通知多個訂閱者(例如安全團隊成員),而 SQS 主要用於解耦應用程式元件。此外,Macie 發現項目的事件類型是 SensitiveData,而不是 SensitiveData:S3Object/Personal。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡