Los datos de clientes que incluyen PII se almacenan en Amazon Redshift. Diferentes equipos requieren distintos niveles de acceso: marketing necesita detalles de reclamaciones ofuscados, pero información de contacto completa; reclamaciones necesita información del cliente para cada reclamación que procesa; análisis solo necesita PII ofuscada. ¿Qué enfoque aplica estas reglas de acceso con la menor sobrecarga administrativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un rol de base de datos de Amazon Redshift distinto para cada equipo, definir políticas de enmascaramiento por equipo y adjuntar las políticas de enmascaramiento apropiadas a cada rol..
Por qué esta es la respuesta
La opción correcta es crear roles de base de datos de Amazon Redshift distintos para cada equipo y aplicar políticas de enmascaramiento de datos. Esto permite un control de acceso granular a nivel de columna y fila dentro de la misma base de datos, satisfaciendo los requisitos específicos de ofuscación y visibilidad de cada equipo con la menor sobrecarga administrativa. Aprovisionar un clúster separado por equipo (opción A) es ineficiente y costoso, aumentando la complejidad de la gestión de datos. Crear vistas de base de datos (opción B) puede ser una solución parcial, pero no aborda directamente el enmascaramiento de datos para PII de forma dinámica y segura como lo hacen las políticas de enmascaramiento. Mover los datos a S3 y usar AWS Lake Formation (opción D) es una solución válida para un data lake, pero introduce una migración de datos y una nueva arquitectura que no se alinea con la pregunta de menor sobrecarga administrativa dentro del contexto de Redshift.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta