Une entreprise maintient un lac de données sur AWS qui ingère des ensembles de données provenant de diverses unités commerciales. Le stockage est dans Amazon S3 et l'AWS Glue Data Catalog stocke les métadonnées. Les analystes utilisent Amazon Athena pour exécuter des requêtes. L'entreprise doit appliquer des contrôles d'accès précis au niveau des colonnes pour Athena, basés sur les rôles des utilisateurs. Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre en place AWS Lake Formation. Définir des règles basées sur des politiques de sécurité pour les utilisateurs et les applications par rôle IAM dans Lake Formation..
Pourquoi c'est la réponse
AWS Lake Formation est la solution la plus appropriée car elle est spécifiquement conçue pour gérer la sécurité, la gouvernance et l'audit des lacs de données. Elle permet d'appliquer des contrôles d'accès précis au niveau des colonnes et des lignes pour les données stockées dans Amazon S3 et cataloguées dans AWS Glue, en se basant sur les rôles IAM. Les politiques basées sur les ressources ou l'identité IAM pour les tables AWS Glue ne permettent pas un contrôle d'accès granulaire au niveau des colonnes directement pour Athena. AWS Resource Access Manager (AWS RAM) est utilisé pour partager des ressources AWS entre comptes, et non pour gérer des autorisations granulaires au sein d'un compte.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise