Een bedrijf onderhoudt een data lake op AWS dat datasets van verschillende bedrijfsonderdelen binnenhaalt. De opslag bevindt zich in Amazon S3 en de AWS Glue Data Catalog slaat metadata op. Analisten gebruiken Amazon Athena om queries uit te voeren. Het bedrijf moet gedetailleerde toegangscontroles op kolomniveau voor Athena afdwingen op basis van gebruikersrollen. Welke benadering voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel AWS Lake Formation in. Definieer op beveiligingsbeleid gebaseerde regels voor de gebruikers en applicaties per IAM-rol in Lake Formation..
Waarom dit het antwoord is
De juiste aanpak is het instellen van AWS Lake Formation en het definiëren van op beleid gebaseerde regels voor gebruikers en applicaties per IAM-rol. Lake Formation biedt gedetailleerde toegangscontrole op tabel-, kolom- en rij-niveau voor data lakes, inclusief integratie met Athena en de Glue Data Catalog. Dit stelt het bedrijf in staat om specifieke kolomtoegang te verlenen op basis van gebruikersrollen. IAM resource-based of identity-based policies kunnen geen gedetailleerde toegangscontrole op kolomniveau afdwingen voor Athena-query's op Glue-tabellen. Ze bieden toegang op object- of serviceniveau, niet op het fijnmazige niveau dat hier vereist is. AWS Resource Access Manager (RAM) is bedoeld voor het delen van AWS-resources tussen accounts of binnen een organisatie, niet voor gedetailleerde toegangscontrole binnen een data lake.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig