한 회사에서 여러 AWS 계정에 걸쳐 수 페타바이트의 데이터를 저장하고 AWS Lake Formation을 사용하여 데이터 레이크를 관리합니다. 데이터 과학 팀은 분석을 위해 자사 계정의 선택적 데이터를 엔지니어링 팀과 안전하게 공유해야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lake Formation 태그 기반 액세스 제어를 사용하여 필요한 데이터에 대한 교차 계정 권한을 엔지니어링 팀 계정에 부여하고 승인합니다..
이것이 정답인 이유
Lake Formation 태그 기반 액세스 제어(TBAC)를 사용하면 데이터 레이크 관리자가 데이터 카탈로그 리소스(데이터베이스, 테이블, 열)에 태그를 지정하고, 이러한 태그를 기반으로 IAM 주체에게 권한을 부여할 수 있습니다. 이를 통해 여러 AWS 계정에 걸쳐 데이터에 대한 세분화된 교차 계정 액세스를 중앙에서 관리할 수 있으며, 운영 오버헤드가 가장 적습니다. 다른 옵션들은 다음과 같은 이유로 최적의 솔루션이 아닙니다. 데이터를 중앙 계정으로 복사하는 것은 데이터 중복을 초래하고 동기화 문제를 발생시키며, 추가적인 스토리지 및 전송 비용이 발생합니다. 각 계정에서 Lake Formation Grant permissions 명령을 사용하는 것은 데이터가 여러 계정에 분산되어 있을 때 관리 오버헤드가 커집니다. AWS Data Exchange는 데이터 제품을 공유하는 데 사용되지만, 내부 팀 간의 직접적인 데이터 레이크 공유에는 과도한 솔루션이며 추가적인 게시 및 구독 프로세스가 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음