Une organisation dispose d'un cluster Amazon Redshift auquel accèdent plus de 100 utilisateurs avec différents rôles IAM. L'organisation doit contrôler l'accès aux objets de la base de données en fonction des rôles professionnels, des autorisations et de la sensibilité des données des utilisateurs. Quelle fonctionnalité doit être utilisée pour répondre à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser la fonctionnalité de contrôle d'accès basé sur les rôles (RBAC) d'Amazon Redshift..
Pourquoi c'est la réponse
Le contrôle d'accès basé sur les rôles (RBAC) d'Amazon Redshift est la fonctionnalité appropriée car il permet de gérer les autorisations d'accès aux objets de la base de données (tables, vues, etc.) en fonction des rôles attribués aux utilisateurs. Cela correspond directement à l'exigence de contrôler l'accès en fonction des rôles professionnels et des autorisations des utilisateurs. La sécurité au niveau des lignes (RLS) restreint les lignes de données qu'un utilisateur peut voir dans une table, ce qui est utile pour la sensibilité des données mais ne gère pas l'accès aux objets entiers. La sécurité au niveau des colonnes (CLS) restreint l'accès à des colonnes spécifiques, ce qui est également lié à la sensibilité des données, mais pas à l'accès général aux objets. Le masquage dynamique des données modifie l'affichage des données sensibles sans restreindre l'accès aux objets ou aux lignes/colonnes, ce qui ne répond pas à l'exigence de contrôle d'accès aux objets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise