Ein Unternehmen unterhält einen Data Lake auf AWS, der Datensätze von verschiedenen Geschäftsbereichen aufnimmt. Die Speicherung erfolgt in Amazon S3, und der AWS Glue Data Catalog speichert Metadaten. Analysten verwenden Amazon Athena, um Abfragen auszuführen. Das Unternehmen muss eine detaillierte, spaltenbasierte Zugriffskontrolle für Athena basierend auf Benutzerrollen durchsetzen. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Lake Formation einrichten. Definieren Sie sicherheitsrichtlinienbasierte Regeln für die Benutzer und Anwendungen nach IAM-Rolle in Lake Formation..
Warum dies die Antwort ist
AWS Lake Formation ist die einzige Option, die detaillierte, spaltenbasierte Zugriffskontrolle für Athena-Abfragen ermöglicht. Es integriert sich mit dem AWS Glue Data Catalog und S3, um fein granulare Berechtigungen auf Datenbank-, Tabellen-, Spalten- und Zeilenebene zu definieren. Die anderen Optionen bieten keine spaltenbasierte Zugriffskontrolle. IAM-Ressourcen- oder identitätsbasierte Richtlinien für AWS Glue-Tabellen können den Zugriff auf ganze Tabellen steuern, aber nicht auf einzelne Spalten. AWS Resource Access Manager (RAM) dient der Ressourcenfreigabe zwischen AWS-Konten oder innerhalb einer Organisation, nicht der detaillierten Zugriffskontrolle auf Datenelemente.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich