機密データの種類によって、適切なマスキング手法は異なります。完全マスキングはデータを完全に隠し、部分マスキングは末尾の数文字を表示します。ハッシュ化は一方向の識別子を生成し、削除(リダクション)はデータを完全に除去します。どの手法を選ぶかは、データの種類と特定のレコードを識別する必要があるかどうかによって決まります。
この演習はコースの一部です
理論を実践に変える、インタラクティブな演習のひとつをお試しください
DynamoDB、S3、ElastiCache、OpenSearch をいつ、なぜ使うのかを学びましょう。データアクセスパターン、一貫性モデル、ライフサイクル管理、キャッシュ戦略を理解し、アプリケーションに適したストレージを選択できるようになります。
AWS の代表的な 2 つのデータサービスをハンズオンで体験しましょう。スケーラブルな DynamoDB テーブルの設計、CRUD 操作とインデックスの習得、そして S3 のストレージクラス、バージョニング、ライフサイクルポリシー、レプリケーションによる最適化を学びます。
アプリケーションデータをエンドツーエンドで保護しましょう。PII と PHI の分類、KMS による暗号化、Secrets Manager と Parameter Store を使ったシークレット管理、ログのサニタイズ、IAM 条件キーを用いたマルチテナント分離の実装を学習します。
現在の演習