Een data lake op Amazon S3 bevat records met persoonlijk identificeerbare informatie (PII). Meerdere gebruikersgroepen hebben toegang nodig tot de ruwe data, maar moeten beperkt worden tot alleen de PII-velden die ze nodig hebben. Welke aanpak biedt de vereiste toegangscontrole op kolomniveau met de minste inspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Amazon Athena om de data op te vragen. Configureer AWS Lake Formation en maak datafilters om toegangsniveaus in te stellen voor de IAM-rollen van het bedrijf. Wijs elke gebruiker toe aan de IAM-rol die overeenkomt met de PII-toegangsvereisten van de gebruiker..
Waarom dit het antwoord is
De correcte optie is de meest efficiënte benadering. AWS Lake Formation is specifiek ontworpen voor gedetailleerde toegangscontrole op data lakes, inclusief kolomniveau, en integreert naadloos met Amazon Athena voor querying. Door datafilters te configureren in Lake Formation en deze te koppelen aan IAM-rollen, kan toegang tot specifieke PII-velden eenvoudig worden beheerd met minimale inspanning. De optie met QuickSight is incorrect omdat QuickSight primair een BI-tool is; hoewel het beveiliging op kolomniveau biedt, is het niet de primaire service voor het beheren van gedetailleerde toegang tot ruwe data in een data lake voor algemene querydoeleinden. De aangepaste query builder is te complex en vereist aanzienlijke ontwikkelingsinspanning. Het maken van IAM-rollen met identiteitsgebaseerd beleid voor kolomniveau-toegang is in de praktijk zeer complex en moeilijk te onderhouden voor een data lake, omdat IAM-beleid niet direct kolomniveau-filtering ondersteunt voor tabeldata.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig