一家零售公司将许多国家的客户数据存储在一个基于 S3 的客户数据中心,供全球分析师使用。治理必须确保分析师只能访问与分析师所在国家/地区相同的客户记录。哪种方法能够以最少的操作工作量实现此目的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 S3 存储桶注册为 AWS Lake Formation 中的数据湖位置。使用 Lake Formation 行级安全功能来强制执行公司的访问策略。.
为什么这是答案
正确答案是“将 S3 存储桶注册为 AWS Lake Formation 中的数据湖位置。使用 Lake Formation 行级安全功能来强制执行公司的访问策略。” Lake Formation 允许您集中管理数据湖的权限,包括 S3 上的数据。其行级安全功能可以直接在数据湖层面上实施精细访问控制,确保分析师只能看到其国家/地区的数据,且操作开销最小。 “为每个国家的客户数据创建一个单独的表。根据分析师服务的国家/地区向每位分析师提供访问权限”会增加数据管理和查询的复杂性。 “将数据移动到靠近客户所在国家/地区的 AWS 区域。根据分析师服务的国家/地区向每位分析师提供访问权限”会增加数据复制和同步的复杂性,且无法解决精细访问控制问题。 “将数据加载到 Amazon Redshift 中。为每个国家/地区创建一个视图。为每个国家/地区创建单独的 IAM 角色,以提供对每个国家/地区数据的访问权限。将适当的角色分配给分析师”虽然可行,但将数据移动到 Redshift 增加了成本和数据管道的复杂性,且 IAM 角色管理会比 Lake Formation 更繁琐。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡