某公司在 Amazon S3 存储桶中管理一个数据湖,许多应用程序都会访问该数据湖。该存储桶为每个应用程序使用一个唯一的 prefix。公司希望将每个应用程序限制在其特定的 prefix,并对每个 prefix 下的对象进行精细控制。哪种解决方案能够以最少的运维开销满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为每个应用程序创建专用的 S3 access points 和 access point policies。.
为什么这是答案
为每个应用程序创建专用的 S3 access points 和 access point policies 是最符合成本效益且运维开销最小的解决方案。S3 Access Points 允许您为数据湖中的特定数据集创建自定义访问策略,从而实现精细的权限控制,而无需更改存储桶策略或复制数据。每个 Access Point 都可以拥有自己的策略,限制应用程序只能访问其被授权的 prefix。 创建 S3 Batch Operations 任务来设置每个对象的 ACL 权限会增加显著的运维复杂性和开销,并且 ACL 的粒度不如 Access Point Policies。将对象复制到新的 S3 存储桶会产生额外的数据存储和传输成本,并增加数据管理复杂性,不符合“最少运维开销”的要求。即使在新存储桶上创建 Access Points,也无法解决数据复制带来的开销问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡