Un'azienda gestisce un data lake su AWS che acquisisce set di dati da varie unità aziendali. Lo storage è in Amazon S3 e AWS Glue Data Catalog memorizza i metadati. Gli analisti utilizzano Amazon Athena per eseguire query. L'azienda deve applicare controlli di accesso granulari a livello di colonna per Athena basati sui ruoli utente. Quale approccio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare AWS Lake Formation. Definire regole basate su policy di sicurezza per gli utenti e le applicazioni tramite il ruolo IAM in Lake Formation..
Perché questa è la risposta
AWS Lake Formation è la soluzione ideale per implementare controlli di accesso granulari, inclusi quelli a livello di colonna, su data lake basati su S3 e AWS Glue Data Catalog. Permette di definire policy di sicurezza centralizzate che specificano quali utenti o ruoli IAM possono accedere a quali database, tabelle o colonne. Gli analisti che usano Athena beneficeranno automaticamente di queste policy. Le policy basate sulle risorse o sull'identità IAM (opzioni 2 e 3) non supportano nativamente il controllo degli accessi a livello di colonna per Athena in modo granulare e centralizzato come Lake Formation. AWS Resource Access Manager (opzione 4) è utilizzato per condividere risorse AWS tra account o all'interno di un'organizzazione, non per definire controlli di accesso granulari all'interno di un data lake.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta