Um data lake no Amazon S3 contém registros com informações de identificação pessoal (PII). Vários grupos de usuários precisam de acesso aos dados brutos, mas devem ser restritos apenas aos campos PII de que necessitam. Qual abordagem fornece o controle de acesso em nível de coluna necessário com o menor esforço?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o Amazon Athena para consultar os dados. Configure o AWS Lake Formation e crie filtros de dados para estabelecer níveis de acesso para as funções do IAM da empresa. Atribua cada usuário à função do IAM que corresponda aos requisitos de acesso PII do usuário..
Por que esta é a resposta
Esta é a abordagem mais eficiente porque o AWS Lake Formation foi projetado especificamente para gerenciar permissões granulares, incluindo controle de acesso em nível de coluna, para dados em data lakes do S3. Ele se integra diretamente com o Amazon Athena, permitindo que você defina políticas de acesso uma vez e as aplique em várias ferramentas de análise. As outras opções são menos ideais: O Amazon QuickSight pode fornecer segurança em nível de coluna, mas isso se aplica apenas dentro do QuickSight e não restringe o acesso direto aos dados subjacentes no S3 via Athena ou outras ferramentas. Criar uma UI personalizada é um esforço de desenvolvimento significativo e reinventa a roda para uma funcionalidade que o Lake Formation já oferece. As políticas de identidade do IAM não suportam controle de acesso em nível de coluna diretamente para dados do S3; elas operam em nível de objeto ou prefixo. O Lake Formation estende essa capacidade para o nível de coluna.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão