一家公司使用数据网格,其中包含一个中心治理账户和用于编目和共享的 AWS Lake Formation。一个新的数据产品包含 Amazon Redshift Serverless 表。市场团队必须只能访问列的子集,而合规团队必须只能访问不同的子集。数据工程师应采取哪些步骤组合来实现此目的?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建包含要共享的表的 Amazon Redshift 数据共享。, 将 Amazon Redshift 数据共享共享到治理账户中的 Lake Formation 目录。.
为什么这是答案
要实现对Amazon Redshift Serverless表的细粒度访问控制,数据工程师应创建Amazon Redshift数据共享。数据共享允许在Redshift集群之间或与Lake Formation共享数据,从而实现跨账户和跨服务的数据访问。将数据共享共享到治理账户中的Lake Formation目录是关键一步,因为Lake Formation提供了集中的数据治理和细粒度访问控制功能。通过Lake Formation,可以为市场团队和合规团队定义不同的列级权限,确保他们只能访问各自所需的列子集。 创建视图虽然可以限制列的可见性,但它本身不提供跨账户或跨服务的共享机制,且不直接集成到Lake Formation的治理模型中。在市场团队账户中创建Amazon Redshift托管VPC端点是为了网络连接,与数据共享和权限管理无关。将数据共享共享到市场团队账户中的Amazon Redshift Serverless工作组不符合数据网格的中心治理模式,且无法利用Lake Formation进行统一权限管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡