Firma utrzymuje jezioro danych w AWS, które pobiera zestawy danych z różnych jednostek biznesowych. Dane są przechowywane w Amazon S3, a AWS Glue Data Catalog przechowuje metadane. Analitycy używają Amazon Athena do uruchamiania zapytań. Firma musi wymusić szczegółowe, oparte na kolumnach kontrole dostępu dla Athena w oparciu o role użytkowników. Które podejście spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj AWS Lake Formation. Zdefiniuj reguły oparte na polityce bezpieczeństwa dla użytkowników i aplikacji według roli IAM w Lake Formation..
Dlaczego to jest odpowiedź
AWS Lake Formation jest usługą zaprojektowaną do upraszczania budowania, zabezpieczania i zarządzania jeziorami danych. Umożliwia szczegółową kontrolę dostępu do danych w Amazon S3 i metadanych w AWS Glue Data Catalog, w tym kontrolę na poziomie kolumn i wierszy, co jest kluczowe dla tego scenariusza. Reguły oparte na polityce bezpieczeństwa w Lake Formation, zintegrowane z rolami IAM, zapewniają wymagane, szczegółowe uprawnienia dla użytkowników Athena. Pozostałe opcje są mniej odpowiednie: Polityki oparte na zasobach IAM dla tabel AWS Glue nie oferują tak szczegółowej kontroli na poziomie kolumn i są trudniejsze do zarządzania w dużej skali. Polityki oparte na tożsamości IAM dla tabel AWS Glue również nie zapewniają natywnie szczegółowej kontroli na poziomie kolumn i wymagają bardziej złożonej konfiguracji do osiągnięcia podobnego poziomu bezpieczeństwa. AWS Resource Access Manager (AWS RAM) służy do udostępniania zasobów AWS między kontami lub w ramach organizacji, a nie do zarządzania szczegółową kontrolą dostępu do danych w jeziorze danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana