一家公司在多个 AWS 账户中存储了数 PB 的数据,并使用 AWS Lake Formation 管理其数据湖。数据科学团队需要将账户中的选择性数据安全地共享给工程团队进行分析。哪种解决方案能够以最少的运维开销满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Lake Formation 基于标签的访问控制,为工程团队账户授权并授予所需数据的跨账户权限。.
为什么这是答案
正确答案是使用 Lake Formation 基于标签的访问控制,为工程团队账户授权并授予所需数据的跨账户权限。AWS Lake Formation 提供了细粒度的访问控制,包括基于标签的访问控制(TBAC),这允许您为数据目录资源(如数据库、表和列)定义标签,并根据这些标签授予或拒绝访问。通过这种方式,数据所有者可以授权工程团队账户访问特定标签的数据,而无需手动管理每个资源的权限,从而大大减少了运维开销。
将所需数据复制到一个中心账户会增加数据冗余、存储成本和数据同步的复杂性。在数据所在的每个账户中使用 Lake Formation Grant permissions 命令虽然可行,但对于大量账户和数据而言,运维开销会非常高。使用 AWS Data Exchange 更适用于商业数据共享场景,而不是公司内部团队间的私有数据共享。