Una empresa utiliza AWS Lake Formation para gestionar un data lake que contiene datos estructurados y no estructurados. Los ingenieros de ML son asignados a campañas publicitarias específicas y deben consultar datos con Amazon Athena y explorar objetos directamente en S3. Cada ingeniero solo debe acceder a los recursos de sus campañas asignadas. ¿Cuál es la solución más eficiente operativamente para aplicar el acceso basado en campañas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Lake Formation para autorizar el acceso de AWS Glue a los buckets de S3 y aplicar etiquetas de Lake Formation que mapeen a los ingenieros de ML a sus campañas..
Por qué esta es la respuesta
La opción correcta es usar Lake Formation para autorizar el acceso de AWS Glue y aplicar etiquetas de Lake Formation. Lake Formation es la solución nativa de AWS para la seguridad de data lakes, permitiendo un control de acceso granular basado en etiquetas (LF-tags) que se pueden aplicar a tablas, columnas y bases de datos. Esto permite mapear ingenieros a campañas específicas de manera eficiente y escalable, centralizando la gestión de permisos para Athena y el acceso directo a S3. Las políticas de IAM en el Glue Data Catalog son menos granulares y más difíciles de gestionar a escala para el acceso basado en campañas. Usar DynamoDB Streams con Lambda para actualizar políticas de S3 es una solución compleja y menos eficiente operativamente que Lake Formation. Establecer políticas de bucket de S3 directamente es engorroso y no aprovecha las capacidades de control de acceso a nivel de tabla y columna que ofrece Lake Formation.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta