Una empresa almacena tablas de direcciones de clientes en un data lake de AWS Lake Formation. Las nuevas regulaciones prohíben a los usuarios acceder a las filas de los clientes que se encuentran en Canadá. ¿Qué enfoque evita que los usuarios vean las filas donde country = Canada con el MENOR esfuerzo administrativo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establecer un filtro a nivel de fila para evitar el acceso del usuario a una fila donde el país sea Canadá..
Por qué esta es la respuesta
La opción correcta es establecer un filtro a nivel de fila. AWS Lake Formation permite definir políticas de seguridad granulares, incluyendo filtros a nivel de fila, que restringen el acceso a datos específicos dentro de una tabla basándose en condiciones como country = 'Canada'. Esto se gestiona centralmente en Lake Formation y se aplica automáticamente a todas las consultas, minimizando el esfuerzo administrativo. Crear un rol de IAM no es suficiente porque IAM gestiona permisos a nivel de recurso (tablas, bases de datos), no a nivel de fila dentro de una tabla. Un filtro a nivel de columna restringe el acceso a columnas específicas, no a filas completas. Aplicar etiquetas a las filas no es una característica nativa de Lake Formation para el control de acceso a nivel de fila basado en contenido; las etiquetas se usan más comúnmente para recursos de AWS en general.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta