AmazonAmazon Data Engineer Associate DEA-C01 Certification
·CN
·更新于 2 Aug 2026
某组织有一个Amazon Redshift集群,有100多名用户通过不同的IAM角色访问。该组织需要根据用户的职位角色、权限和数据敏感性来控制对数据库对象的访问。应该使用哪个功能来满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用Amazon Redshift的基于角色的访问控制(RBAC)功能。.
为什么这是答案
正确答案是使用Amazon Redshift的基于角色的访问控制(RBAC)功能。RBAC允许您根据用户的职责和权限将数据库对象(如表、视图、模式)的访问权限分配给特定的IAM角色。这与组织根据职位角色、权限和数据敏感性控制访问的需求直接匹配。
行级安全(RLS)和列级安全(CLS)侧重于限制用户对特定行或列的访问,而不是控制对整个数据库对象的访问,这不符合题目中“根据用户的职位角色、权限和数据敏感性来控制对数据库对象的访问”的整体要求。动态数据屏蔽策略用于隐藏或模糊敏感数据,而不是控制访问权限本身。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡