Ein Unternehmen speichert Kundenadressentabellen in einem AWS Lake Formation Data Lake. Neue Vorschriften verbieten Benutzern den Zugriff auf Zeilen für Kunden, die sich in Kanada befinden. Welcher Ansatz verhindert mit dem geringsten Verwaltungsaufwand, dass Benutzer Zeilen sehen, in denen country = Canada ist?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen Zeilenfilter einrichten, um den Benutzerzugriff auf eine Zeile zu verhindern, in der das Land Kanada ist..
Warum dies die Antwort ist
Die Einrichtung eines Zeilenfilters in AWS Lake Formation ist die effizienteste Methode, um den Zugriff auf bestimmte Zeilen basierend auf Bedingungen (z.B. country = 'Canada') zu steuern. Lake Formation bietet native Unterstützung für zeilenbasierte Zugriffskontrolle, was eine granulare Datenzugriffsverwaltung mit geringem Verwaltungsaufwand ermöglicht. Eine IAM-Rolle kann den Zugriff auf Tabellen oder Datenbanken steuern, aber nicht auf einzelne Zeilen innerhalb einer Tabelle basierend auf Datenwerten. Ein Spaltenfilter würde bestimmte Spalten maskieren oder den Zugriff darauf verweigern, nicht aber ganze Zeilen basierend auf dem Inhalt einer Spalte. Das Tagging von Zeilen ist in AWS Lake Formation nicht direkt als native Funktion zur Zugriffssteuerung auf Zeilenebene verfügbar; Tags werden typischerweise für Ressourcen wie Tabellen oder Datenbanken verwendet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich