Q29 — AWS SAA-C03 第16章

第 29/100 题 | ← 返回第16章

Q1229. 一家公司正在为员工构建一个内部费用管理工具。员工将费用数据录入表单后,该工具会将报告数据发送到第三方 REST API 进行验证和审批。当报告发送到第三方 API 时,公司必须保护特定字段的敏感数据。哪种解决方案可以满足这些要求?

正确答案: B. 更新工具以将报告上传到 Amazon S3。配置 Amazon Macie 以使用托管数据标识符规则来检测敏感数据。创建 AWS Lambda 函数来屏蔽敏感数据。调用 Amazon Simple Notification Service (Amazon SNS) 发送报告。

解析

为了满足在向第三方 REST API 发送费用报告时保护特定字段的敏感数据的要求,让我们分析一下选项:关键要求:保护敏感数据:解决方案必须在将报告发送到第三方 API 之前屏蔽或删除其中的敏感数据。与第三方 API 直接集成:该解决方案应方便在处理后将报告发送到第三方 API。解决方案分析:选项 A:更新工具以使用 Amazon SNS 发送报告。向 Amazon SNS 添加数据保护策略。使用托管数据标识符规则屏蔽敏感数据。错误:Amazon SNS 是一种用于向订阅者发布消息的消息传递服务(例如 HTTP、电子邮件、短信)。它本身不支持在传递之前进行数据屏蔽或消息内容转换。虽然 AWS 在某些服务中提供了数据保护功能,但 SNS 并非为此目的而设计的。选项 B:更新工具以将报告上传到 Amazon S3。配置 Amazon Macie 以使用托管数据标识符规则检测敏感数据。创建 AWS Lambda 函数来屏蔽敏感数据。调用 Amazon SNS 发送报告。部分正确(但并非最佳):此方法涉及多个步骤(S3 上传、Macie 检测、Lambda 屏蔽、SNS 发布)。虽然可以实现,但对于需求而言过于复杂。Macie 主要用于检测 S3 存储桶中的敏感数据,而不是在将数据发送到 API 之前对其进行实时转换。此外,SNS 并非将结构化数据发送到 REST API 的最佳选择。选项 C:更新工具以将报告上传到 Amazon SQS。配置 AWS Glue DataBrew 作业,使用规则集为敏感数据添加元数据标签。创建 AWS Lambda 函数来屏蔽标记的数据。使用 Amazon SNS 发送报告。错误:这种方法过于复杂,无法很好地满足需求。SQS 是一种消息队列服务,并非设计用于与 REST API 直接集成。Glue DataBrew 用于数据准备和转换,但它并非在将数据发送到 API 之前进行实时数据屏蔽的最佳工具。SNS 也并非将结构化数据发送到 REST API 的正确选择。选项 D:更新工具以使用 Amazon SNS 发送报告。向 Amazon SNS 添加数据保护策略。创建自定义数据标识符规则以屏蔽敏感数据。将规则附加到数据保护策略。错误(但接近正确):如前所述,SNS 本身不支持数据脱敏或消息内容转换。虽然 AWS 正在扩展其数据保护功能,但 SNS 并非此用例的理想服务。创建自定义数据标识符规则并将其附加到数据保护策略的想法在概念上是正确的,但 SNS 并非实现此策略的服务。正确的方法(选项中未完全列出):最好的方法包括:发送前处理数据:使用可以在数据发送到第三方 API 之前拦截和转换数据的服务。AWS Lambda 或 API 网关:Lambda:可用于处理数据(屏蔽敏感字段),然后调用第三方 API。API 网关:可与 Lambda 集成一起使用,在将请求转发到第三方 API 之前处理请求。评估给定的选项:在所有选项中,没有一个能完美满足要求,但就使用 AWS 服务检测和屏蔽敏感数据而言,选项 B 是最接近的,尽管它过于复杂且效率不高。然而,这个问题似乎需要根据给出的选项来回答,而选项 B 是唯一涉及检测和屏蔽敏感数据的选项,即使它并非最直接的解决方案。最终答案(基于给定的选项):B. 更新工具以将报告上传到 Amazon S3。配置 Amazon Macie 以使用托管数据标识符规则来检测敏感数据。创建 AWS Lambda 函数来屏蔽敏感数据。调用 Amazon Simple Notification Service (Amazon SNS) 发送报告。注意:虽然这是所有选项中最好的,但更有效的解决方案是直接处理数据(例如使用 Lambda),然后再将其发送到第三方 API,而无需以这种方式涉及 S3、Macie 和 SNS。即使设置对于用例而言并不理想,该问题也可能旨在测试您对 AWS 数据保护服务的了解。