Uma empresa mantém um data lake na AWS que ingere conjuntos de dados de várias unidades de negócios. O armazenamento está no Amazon S3, e o AWS Glue Data Catalog armazena metadados. Os analistas usam o Amazon Athena para executar consultas. A empresa precisa aplicar controles de acesso granulares em nível de coluna para o Athena com base nas funções do usuário. Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o AWS Lake Formation. Defina regras baseadas em políticas de segurança para os usuários e aplicativos por função do IAM no Lake Formation..
Por que esta é a resposta
O AWS Lake Formation é a solução ideal para aplicar controles de acesso granulares em data lakes na AWS, incluindo acesso em nível de coluna para o Amazon Athena. Ele permite definir permissões detalhadas para usuários e funções do IAM diretamente nos metadados do AWS Glue Data Catalog, que o Athena utiliza. As outras opções não fornecem a granularidade necessária: políticas de recurso ou identidade do IAM para tabelas do Glue não oferecem controle em nível de coluna. O AWS RAM é para compartilhamento de recursos entre contas, não para controle de acesso granular dentro de uma conta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão