Ein Einzelhandelsunternehmen speichert Kundendaten für viele Länder in einem S3-basierten Kundendaten-Hub, der von Analysten weltweit genutzt wird. Die Governance muss sicherstellen, dass Analysten nur auf Kundendatensätze für dasselbe Land zugreifen können, in dem sich der Analyst befindet. Welcher Ansatz setzt dies mit dem geringsten Betriebsaufwand durch?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Registrieren Sie den S3-Bucket als Data Lake-Speicherort in AWS Lake Formation. Verwenden Sie die Row-Level-Security-Funktionen von Lake Formation, um die Zugriffsrichtlinien des Unternehmens durchzusetzen..
Warum dies die Antwort ist
Die Registrierung des S3-Buckets in AWS Lake Formation und die Nutzung der Row-Level-Security (RLS)-Funktionen sind der effizienteste Ansatz. Lake Formation ermöglicht die zentrale Verwaltung von Berechtigungen für Daten in S3 und anderen Quellen. Mit RLS können Sie feingranulare Zugriffsregeln definieren, die auf Attributen der Daten (z.B. Land) und des Anfragenden basieren, was den Betriebsaufwand minimiert, da keine Daten dupliziert oder verschoben werden müssen. Das Erstellen separater Tabellen pro Land würde zu Datenredundanz und erhöhtem Verwaltungsaufwand führen. Das Verschieben von Daten in verschiedene AWS-Regionen ist unnötig komplex für die Zugriffssteuerung und erhöht die Latenz für Analysten, die auf Daten aus anderen Regionen zugreifen müssen. Das Laden der Daten in Amazon Redshift und das Erstellen von Views pro Land ist zwar eine Option, aber Lake Formation bietet eine umfassendere und einfacher zu verwaltende Lösung für Data Lakes, insbesondere wenn die Daten in S3 verbleiben sollen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich