AmazonAmazon Data Engineer Associate DEA-C01 Certification·KO·업데이트됨 2 Aug 2026
Amazon S3의 데이터 레이크에 개인 식별 정보(PII)가 포함된 레코드가 있습니다. 여러 사용자 그룹이 원시 데이터에 액세스해야 하지만, 필요한 PII 필드로만 액세스가 제한되어야 합니다. 가장 적은 노력으로 필요한 열 수준 액세스 제어를 제공하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Athena를 사용하여 데이터를 쿼리합니다. AWS Lake Formation을 설정하고 데이터 필터를 생성하여 회사 IAM 역할에 대한 액세스 수준을 설정합니다. 각 사용자를 사용자의 PII 액세스 요구 사항과 일치하는 IAM 역할에 할당합니다..
이것이 정답인 이유
이 접근 방식은 AWS Lake Formation의 세분화된 접근 제어 기능을 활용하여 가장 적은 노력으로 열 수준 보안을 제공합니다. Lake Formation은 데이터 필터를 사용하여 특정 IAM 역할에 대한 PII 필드 접근을 제한할 수 있습니다. 사용자를 적절한 IAM 역할에 할당함으로써, 필요한 PII 필드에만 접근하도록 효과적으로 제어할 수 있습니다.
Amazon QuickSight는 시각화 도구이며, 원시 데이터 접근 제어보다는 시각화된 데이터에 대한 접근 제어에 중점을 둡니다. 사용자 지정 쿼리 빌더 UI를 구축하는 것은 상당한 개발 노력이 필요하며, Lake Formation이 제공하는 관리형 서비스의 이점을 놓치게 됩니다. IAM 역할 및 정책만으로는 S3 데이터 레이크에서 열 수준 접근 제어를 직접 구현하기 어렵습니다. Lake Formation은 이러한 복잡성을 추상화하여 관리하기 쉬운 인터페이스를 제공합니다.