Een bedrijf gebruikt Amazon Athena voor ad-hoc queries op S3-data en moet de uitvoering van queries en toegang tot de geschiedenis scheiden tussen gebruikers, teams en applicaties in hetzelfde AWS-account. Welke oplossing dwingt deze permissiegrenzen af?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Athena workgroup voor elk use case. Pas tags toe op de workgroup. Maak een IAM-beleid dat de tags gebruikt om de juiste permissies toe te passen op de workgroup..
Waarom dit het antwoord is
De correcte oplossing is het aanmaken van Athena workgroups. Athena workgroups bieden een manier om query-uitvoering en toegang tot de querygeschiedenis te isoleren en te beheren. Door een workgroup per use case te maken, kunnen specifieke IAM-beleidsregels worden toegepast die bepalen welke gebruikers of rollen toegang hebben tot welke workgroup, en daarmee tot de bijbehorende query's en geschiedenis. Tags op workgroups maken het makkelijker om IAM-beleid op schaal toe te passen. De andere opties zijn minder geschikt: S3-buckets per use case scheiden de data, maar niet de Athena query-uitvoering of geschiedenis. IAM-rollen per use case kunnen permissies beheren, maar Athena workgroups zijn specifiek ontworpen voor het isoleren van query-context binnen Athena. Een AWS Glue Data Catalog resource policy beheert toegang tot metadata (tabellen), niet de Athena query-uitvoering zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig