Uma empresa usa o Amazon Athena para consultas ad-hoc em dados do S3 e precisa separar a execução de consultas e o acesso ao histórico entre usuários, equipes e aplicativos na mesma conta da AWS. Qual solução impõe esses limites de permissão?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um workgroup do Athena para cada caso de uso. Aplique tags ao workgroup. Crie uma política do IAM que use as tags para aplicar as permissões apropriadas ao workgroup..
Por que esta é a resposta
A criação de workgroups do Athena permite isolar a execução de consultas e o histórico, além de controlar o acesso a dados e configurações. Ao associar tags a esses workgroups e usar políticas do IAM baseadas em tags, você pode granularmente conceder ou negar permissões a usuários, equipes ou aplicativos específicos para cada workgroup. Isso garante que cada grupo tenha acesso apenas ao que é necessário, separando efetivamente os ambientes de consulta. As outras opções são menos eficazes: Criar um bucket S3 para cada caso de uso não separa a execução de consultas ou o histórico do Athena, apenas o armazenamento dos dados brutos. Criar um perfil do IAM para cada caso de uso não isola a execução de consultas ou o histórico dentro do Athena, apenas as permissões gerais do usuário. Uma política de recurso do AWS Glue Data Catalog controla o acesso aos metadados e tabelas, mas não gerencia o isolamento da execução de consultas ou o histórico no Athena.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão