Una organización tiene un clúster de Amazon Redshift al que acceden más de 100 usuarios con diferentes roles de IAM. La organización necesita controlar el acceso a los objetos de la base de datos en función de los roles de trabajo, los permisos y la sensibilidad de los datos de los usuarios. ¿Qué característica se debe utilizar para cumplir este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar la característica de control de acceso basado en roles (RBAC) de Amazon Redshift..
Por qué esta es la respuesta
La característica de control de acceso basado en roles (RBAC) de Amazon Redshift es la solución adecuada porque permite definir permisos para roles específicos y luego asignar esos roles a usuarios o grupos de usuarios. Esto garantiza que los usuarios solo puedan acceder a los objetos de la base de datos (tablas, vistas, etc.) que son relevantes para sus roles de trabajo y niveles de sensibilidad de datos. La seguridad a nivel de fila (RLS) restringe el acceso a filas específicas dentro de una tabla, lo cual es útil para la sensibilidad de los datos, pero no controla el acceso a objetos completos. La seguridad a nivel de columna (CLS) restringe el acceso a columnas específicas, también para la sensibilidad de los datos, pero no para el acceso general a objetos. El enmascaramiento dinámico de datos oculta o enmascara datos sensibles en una columna, pero no controla quién puede ver la columna o la tabla en sí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta