PIIを含む顧客データがAmazon Redshiftに保存されています。異なるチームは異なるレベルのアクセスを必要とします。マーケティングチームは難読化された請求詳細と完全な連絡先情報、請求チームは処理する各請求の顧客情報、分析チームは難読化されたPIIのみを必要とします。これらのアクセスルールを最小限の管理オーバーヘッドで適用するアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: チームごとに個別のAmazon Redshiftデータベースロールを作成し、チームごとにマスキングポリシーを定義し、適切なマスキングポリシーを各ロールにアタッチします。.
これが解答である理由
このシナリオでは、Amazon Redshiftの行レベルセキュリティと動的データマスキング機能が最も効率的です。チームごとにデータベースロールを作成し、各ロールに特定のマスキングポリシーを適用することで、PIIを含むデータを異なるレベルで難読化し、各チームが必要な情報のみにアクセスできるように設定できます。これにより、データの複製や複雑なETLプロセスを回避し、管理オーバーヘッドを最小限に抑えながら、きめ細かなアクセス制御を実現できます。 他の選択肢は、管理オーバーヘッドが増大したり、要件を完全に満たせなかったりします。 個別のRedshiftクラスターは、データの複製と同期の複雑さ、コストの増加を招きます。 データベースビューは、データマスキングの柔軟性が低く、異なる難読化レベルの要件を満たしにくいです。 S3とLake Formationはデータレイクの構築には適していますが、既存のRedshiftデータに対するきめ細かなアクセス制御を、最小限の管理オーバーヘッドで実現する直接的な解決策ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要