Q67 — AWS SAA-C03 第13章
第 67/100 题 | ← 返回第13章
Q967. 解决方案架构师需要查看公司的 Amazon S3 存储桶以发现个人身份信息 (PII).该公司将 PII 数据存储在 us-east-1 区域和 us-west-2 区域中.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 在每个区域中配置 Amazon Macie.创建一个作业来分析 Amazon S3 中的数据. ✓
- B. 为所有区域配置 AWS Security Hub.创建 AWS Config 规则来分析 Amazon S3 中的数据
- C. 配置 Amazon Inspector 来分析 Amazon S3 中的数据.
- D. 配置 Amazon GuardDuty 来分析 Amazon S3 中的数据.
正确答案: A. 在每个区域中配置 Amazon Macie.创建一个作业来分析 Amazon S3 中的数据.
解析
正确答案是A.在每个区域配置 Amazon Macie.创建一个作业来分析 Amazon S3 中的数据.原因如下:A. 在每个区域中配置 Amazon Macie.创建一个作业来分析 Amazon S3 中的数据.- Amazon Macie 是一项专用服务,用于发现和保护 Amazon S3 中的敏感数据,包括个人身份信息 (PII).- 在每个区域(us-east-1 和 us-west-2)配置 Macie 允许它分析两个区域的数据.- 与其他选项相比,创建 Macie 作业来分析 S3 中的数据是最直接、开销最低的方法.B. 为所有区域配置 AWS Security Hub.创建 AWS Config 规则来分析 Amazon S3 中的数据.- AWS Security Hub 是一种更广泛的安全管理服务,并非专门为 PII 发现而设计.- 使用 AWS Config 规则分析 S3 数据可能比 Macie 解决方案需要更多的设置和维护.C. 配置 Amazon Inspector 来分析 Amazon S3 中的数据.- Amazon Inspector 是一种基于代理的漏洞评估服务,而不是 PII 发现服务.- 为此目的使用 Inspector 需要额外的设置和配置,从而导致更高的运营开销.D.配置 Amazon GuardDuty 来分析 Amazon S3 中的数据.- Amazon GuardDuty 是一种威胁检测服务,没有 PII 发现的特定功能.- 为此目的使用 GuardDuty 可能需要定制开发并导致更高的运营开销.总而言之,Macie 解决方案是在多个区域发现 Amazon S3 中的 PII 的最直接、开销最低的方法,因为它是专门为此用例构建的服务.