Una empresa minorista almacena datos de clientes de muchos países en un centro de datos de clientes basado en S3 utilizado por analistas de todo el mundo. La gobernanza debe garantizar que los analistas solo puedan acceder a los registros de clientes del mismo país que el analista. ¿Qué enfoque aplica esto con el menor trabajo operativo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Registre el bucket de S3 como una ubicación de data lake en AWS Lake Formation. Utilice las características de seguridad a nivel de fila de Lake Formation para aplicar las políticas de acceso de la empresa..
Por qué esta es la respuesta
La opción correcta es registrar el bucket de S3 en AWS Lake Formation y usar su seguridad a nivel de fila. Lake Formation permite definir políticas de acceso granulares basadas en los datos mismos, como el país del cliente, sin duplicar datos ni crear múltiples tablas. Esto minimiza el trabajo operativo porque las políticas se aplican centralmente y automáticamente a las consultas. Crear una tabla separada por país aumenta la complejidad y el trabajo de gestión de datos. Mover los datos a diferentes regiones de AWS es costoso, complejo y no resuelve el control de acceso a nivel de fila. Cargar los datos en Amazon Redshift y crear vistas por país es una solución viable, pero Lake Formation ofrece una gestión de permisos más integrada y simplificada para data lakes basados en S3, que es el escenario planteado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta