Une entreprise utilise Amazon Athena pour des requêtes ad hoc sur des données S3 et doit séparer l'exécution des requêtes et l'accès à l'historique entre les utilisateurs, les équipes et les applications au sein du même compte AWS. Quelle solution applique ces limites de permissions ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un groupe de travail Athena pour chaque cas d'utilisation. Appliquer des balises au groupe de travail. Créer une politique IAM qui utilise les balises pour appliquer les autorisations appropriées au groupe de travail..
Pourquoi c'est la réponse
Les groupes de travail Athena sont conçus pour isoler l'exécution des requêtes, l'historique et les configurations entre différents utilisateurs, équipes ou applications. En créant un groupe de travail par cas d'utilisation et en y associant des balises, vous pouvez ensuite définir des politiques IAM basées sur ces balises pour contrôler précisément qui peut accéder à quel groupe de travail et, par conséquent, à quelles requêtes et à quel historique. Créer un compartiment S3 par cas d'utilisation ne sépare pas l'exécution des requêtes Athena ni l'historique, seulement le stockage des données. Créer un rôle IAM par cas d'utilisation est une bonne pratique, mais sans les groupes de travail Athena, cela ne permet pas de séparer l'historique des requêtes. La politique de ressources AWS Glue Data Catalog gère l'accès aux métadonnées, pas l'exécution ou l'historique des requêtes Athena.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise