Een bedrijf heeft vijf kantoren in verschillende AWS-regio's. Het HR-team van elk kantoor gebruikt een aparte IAM-rol. Werknemersgegevens worden opgeslagen in een Amazon S3-gebaseerd data lake. Het data engineering-team moet elke HR-afdeling beperken, zodat deze alleen toegang heeft tot records van werknemers in de regio van die afdeling. Welke combinatie van acties biedt dit met de minste operationele overhead? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Registreer het S3-pad als een AWS Lake Formation-locatie., Schakel fine-grained access control in AWS Lake Formation in. Voeg een datafilter toe voor elke regio..
Waarom dit het antwoord is
De juiste antwoorden zijn "Registreer het S3-pad als een AWS Lake Formation-locatie" en "Schakel fine-grained access control in AWS Lake Formation in. Voeg een datafilter toe voor elke regio." Door het S3-pad te registreren als een AWS Lake Formation-locatie, wordt Lake Formation de centrale plek voor het beheren van toegang tot de data. Het inschakelen van fine-grained access control in Lake Formation en het toevoegen van datafilters per regio maakt het mogelijk om op een gedetailleerd niveau te bepalen welke HR-afdeling toegang heeft tot welke specifieke werknemersdata, gebaseerd op de regio. Dit vermindert de operationele overhead aanzienlijk omdat toegangsbeheer centraal wordt beheerd en niet via complexe IAM-beleidsregels op S3-buckets. Het wijzigen van IAM-rollen met datafilters is minder efficiënt dan Lake Formation. Het aanmaken van aparte S3-buckets per regio en het configureren van IAM-beleid hiervoor verhoogt de operationele overhead door de extra beheerlast van meerdere buckets en complexe IAM-beleidsregels.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig