Una empresa utiliza Amazon Athena para consultas ad-hoc sobre datos de S3 y necesita separar la ejecución de consultas y el acceso al historial entre usuarios, equipos y aplicaciones en la misma cuenta de AWS. ¿Qué solución aplica esos límites de permisos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un workgroup de Athena para cada caso de uso. Aplique etiquetas al workgroup. Cree una política de IAM que utilice las etiquetas para aplicar los permisos apropiados al workgroup..
Por qué esta es la respuesta
La opción correcta es crear un grupo de trabajo (workgroup) de Athena para cada caso de uso, aplicar etiquetas al grupo de trabajo y luego crear una política de IAM que utilice esas etiquetas para aplicar los permisos apropiados. Los grupos de trabajo de Athena permiten aislar la ejecución de consultas y el historial, y las etiquetas proporcionan un mecanismo granular para controlar el acceso a estos grupos de trabajo a través de políticas de IAM. Esto satisface directamente el requisito de separar la ejecución de consultas y el acceso al historial entre diferentes usuarios, equipos y aplicaciones. Las otras opciones son incorrectas porque: Crear un bucket de S3 para cada caso de uso no aísla la ejecución de consultas ni el historial de Athena, solo los datos subyacentes. Crear un rol de IAM para cada caso de uso puede controlar el acceso general a Athena, pero no proporciona la granularidad para separar la ejecución de consultas y el historial dentro de Athena mismo. Una política de recursos de AWS Glue Data Catalog controla el acceso a los metadatos de las tablas, no la ejecución de consultas ni el historial de Athena.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta