AmazonAmazon Data Engineer Associate DEA-C01 Certification·KO·업데이트됨 2 Aug 2026
한 회사에서 S3 데이터에 대한 임시 쿼리를 위해 Amazon Athena를 사용하고 있으며, 동일한 AWS 계정 내에서 사용자, 팀 및 애플리케이션 간에 쿼리 실행 및 기록 액세스를 분리해야 합니다. 이러한 권한 경계를 적용하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 사용 사례에 대해 Athena 워크그룹을 생성합니다. 워크그룹에 태그를 적용합니다. 태그를 사용하여 워크그룹에 적절한 권한을 적용하는 IAM 정책을 생성합니다..
이것이 정답인 이유
Athena 워크그룹은 쿼리 실행 및 기록 액세스를 분리하고, 쿼리 비용을 제어하며, 쿼리 결과를 저장할 위치를 지정하는 데 사용됩니다. 각 사용 사례에 대해 별도의 워크그룹을 생성하고 태그를 적용하면, IAM 정책을 통해 태그 기반으로 특정 워크그룹에 대한 접근 권한을 세밀하게 제어할 수 있어 사용자, 팀, 애플리케이션 간의 권한 경계를 효과적으로 적용할 수 있습니다.
S3 버킷을 생성하는 것은 데이터 자체의 접근 제어에는 유용하지만, Athena 쿼리 실행 및 기록 접근 분리에는 직접적인 해결책이 아닙니다. IAM 역할은 사용자에게 권한을 부여하는 좋은 방법이지만, Athena 쿼리 실행 환경 자체를 분리하는 데는 워크그룹이 더 적합합니다. AWS Glue Data Catalog 리소스 정책은 메타데이터 접근을 제어하지만, 쿼리 실행 및 기록 접근 분리에는 워크그룹이 더 효과적입니다.