Jezioro danych na Amazon S3 zawiera rekordy z danymi osobowymi (PII). Wiele grup użytkowników potrzebuje dostępu do surowych danych, ale musi być ograniczonych tylko do tych pól PII, których potrzebują. Które podejście zapewnia wymaganą kontrolę dostępu na poziomie kolumn przy najmniejszym wysiłku?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Amazon Athena do wykonywania zapytań do danych. Skonfiguruj AWS Lake Formation i utwórz filtry danych, aby ustalić poziomy dostępu dla ról IAM firmy. Przypisz każdego użytkownika do roli IAM, która odpowiada jego wymaganiom dostępu do PII..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie Amazon Athena z AWS Lake Formation. Lake Formation jest zaprojektowane do zarządzania szczegółowym dostępem do danych w jeziorze danych, w tym kontrolą dostępu na poziomie kolumn. Tworzenie filtrów danych w Lake Formation pozwala na precyzyjne określenie, które kolumny są widoczne dla poszczególnych ról IAM, co minimalizuje wysiłek w zarządzaniu. Pozostałe opcje są mniej efektywne: Amazon QuickSight może oferować zabezpieczenia na poziomie kolumn, ale nie jest to podstawowe narzędzie do zarządzania dostępem do surowych danych w jeziorze danych i wymagałoby dodatkowej konfiguracji. Budowanie niestandardowego interfejsu użytkownika to rozwiązanie wymagające znacznego wysiłku deweloperskiego i utrzymania, co jest sprzeczne z celem minimalizacji wysiłku. Tworzenie ról IAM z politykami opartymi na tożsamości dla dostępu na poziomie kolumn jest możliwe, ale zarządzanie tym bezpośrednio w IAM dla wielu kolumn i użytkowników jest znacznie bardziej złożone i pracochłonne niż użycie Lake Formation.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana