Une entreprise stocke des tables d'adresses clients dans un lac de données AWS Lake Formation. De nouvelles réglementations interdisent aux utilisateurs d'accéder aux lignes concernant les clients situés au Canada. Quelle approche empêche les utilisateurs de voir les lignes où le pays = Canada avec le MOINS d'effort administratif ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir un filtre au niveau des lignes pour empêcher l'accès des utilisateurs à une ligne où le pays est le Canada..
Pourquoi c'est la réponse
La définition d'un filtre au niveau des lignes dans AWS Lake Formation est la solution la plus efficace. Lake Formation permet de créer des politiques de sécurité granulaires qui filtrent les données au niveau des lignes et des colonnes, en fonction de conditions spécifiques. En définissant un filtre où pays = 'Canada', les utilisateurs ne verront pas les lignes correspondantes, sans nécessiter de modifications de code ou de gestion complexe des rôles. Créer un rôle IAM ne permet pas de filtrer les données au niveau des lignes directement dans Lake Formation ; les rôles IAM gèrent les autorisations d'accès aux ressources, pas le contenu des données. Un filtre au niveau des colonnes masquerait des colonnes entières, pas des lignes spécifiques. Appliquer des balises à chaque ligne serait une tâche administrative lourde et inefficace pour ce cas d'utilisation, car Lake Formation offre des mécanismes de filtrage plus directs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise