Uma organização tem um cluster Amazon Redshift acessado por mais de 100 usuários com diferentes funções IAM. A organização precisa controlar o acesso a objetos de banco de dados com base nas funções de trabalho, permissões e sensibilidade dos dados dos usuários. Qual recurso deve ser usado para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o recurso de controle de acesso baseado em função (RBAC) do Amazon Redshift..
Por que esta é a resposta
O controle de acesso baseado em função (RBAC) do Amazon Redshift é a solução correta porque permite gerenciar permissões em objetos de banco de dados (tabelas, views, etc.) com base nas funções dos usuários. Isso atende diretamente ao requisito de controlar o acesso com base nas funções de trabalho e permissões dos usuários. A segurança em nível de linha (RLS) restringe quais linhas um usuário pode ver, e a segurança em nível de coluna (CLS) restringe quais colunas um usuário pode acessar, mas nenhuma delas gerencia o acesso a objetos inteiros de banco de dados com base na função. O mascaramento dinâmico de dados oculta ou ofusca dados sensíveis, mas não controla o acesso fundamental aos objetos do banco de dados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão