Un ingeniero de datos debe compartir conjuntos de datos en Amazon S3 con científicos de datos de tres departamentos: Finanzas, Marketing y Recursos Humanos. Algunos conjuntos de datos son confidenciales y solo deben ser accesibles para Finanzas. ¿Cómo debe configurar el ingeniero el acceso a S3 para cumplir con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un único bucket de S3 con dos carpetas (confidencial y no confidencial). Adjunte políticas de IAM a cada grupo de departamento: Finanzas obtiene acceso a ambas carpetas; Marketing y RRHH obtienen acceso solo a la carpeta no confidencial..
Por qué esta es la respuesta
La opción correcta es crear un único bucket S3 con carpetas separadas para datos confidenciales y no confidenciales, y luego adjuntar políticas de IAM a cada grupo de departamento. Esto permite un control de acceso granular y escalable. Las políticas de IAM se aplican directamente a los usuarios o grupos, lo que facilita la gestión de permisos para diferentes departamentos. Finanzas puede tener acceso a ambas carpetas, mientras que Marketing y RRHH solo acceden a la no confidencial. Las opciones que sugieren múltiples buckets S3 son menos eficientes y más difíciles de administrar a medida que crece el número de conjuntos de datos. Usar ACLs de bucket es una práctica desaconsejada por AWS en favor de las políticas de bucket o IAM. Una política de bucket para el escenario propuesto podría volverse compleja y menos manejable que las políticas de IAM aplicadas a grupos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta