ある組織には、100人を超える異なるIAMロールを持つユーザーがアクセスするAmazon Redshiftクラスターがあります。この組織は、ユーザーの職務ロール、権限、およびデータの機密性に基づいて、データベースオブジェクトへのアクセスを制御する必要があります。この要件を満たすには、どの機能を使用する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Redshiftのロールベースのアクセス制御(RBAC)機能を使用する。.
これが解答である理由
Amazon Redshiftのロールベースのアクセス制御(RBAC)は、ユーザーの職務ロールに基づいてデータベースオブジェクトへのアクセスを管理するのに最適です。これにより、複数のIAMロールを持つユーザーに対して、きめ細かな権限を効率的に割り当て、管理できます。 行レベルセキュリティ(RLS)は特定の行へのアクセスを制限し、列レベルセキュリティ(CLS)は特定の列へのアクセスを制限します。これらはデータ保護に役立ちますが、ユーザーの職務ロール全体に基づくアクセス制御の主要なメカニズムではありません。動的データマスキングポリシーは、機密データを表示する際にマスキングするために使用され、アクセス制御の主要な手段ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要