Firma używa Amazon Athena do doraźnych zapytań względem danych S3 i musi rozdzielić wykonywanie zapytań oraz dostęp do historii między użytkowników, zespoły i aplikacje na tym samym koncie AWS. Które rozwiązanie wymusza te granice uprawnień?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz grupę roboczą Athena (workgroup) dla każdego przypadku użycia. Zastosuj tagi do grupy roboczej. Utwórz politykę IAM, która używa tagów do zastosowania odpowiednich uprawnień do grupy roboczej..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie grupy roboczej Athena (workgroup) dla każdego przypadku użycia. Grupy robocze Athena pozwalają na izolację zapytań, zarządzanie kosztami i kontrolę dostępu. Możesz przypisać polityki IAM do grup roboczych, aby kontrolować, którzy użytkownicy lub role mogą wykonywać zapytania w danej grupie roboczej, a także ograniczyć dostęp do historii zapytań i wyników. Tagowanie grup roboczych dodatkowo ułatwia zarządzanie politykami IAM na dużą skalę. Tworzenie oddzielnych bucketów S3 (opcja A) nie zapewnia izolacji zapytań ani historii w Athena. Tworzenie ról IAM dla każdego przypadku użycia (opcja C) jest częścią rozwiązania, ale same role nie wymuszają granic w Athena bez użycia grup roboczych. Polityka zasobów AWS Glue Data Catalog (opcja D) kontroluje dostęp do metadanych, a nie do wykonywania zapytań ani historii w Athena.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana