Organizacja posiada klaster Amazon Redshift, do którego dostęp ma ponad 100 użytkowników z różnymi rolami IAM. Organizacja musi kontrolować dostęp do obiektów bazy danych w oparciu o role zawodowe użytkowników, uprawnienia i wrażliwość danych. Która funkcja powinna zostać użyta, aby spełnić to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj funkcji kontroli dostępu opartej na rolach (RBAC) Amazon Redshift..
Dlaczego to jest odpowiedź
Prawidłową odpowiedzią jest użycie funkcji kontroli dostępu opartej na rolach (RBAC) Amazon Redshift. RBAC pozwala na definiowanie ról, które grupują uprawnienia do obiektów bazy danych (takich jak tabele, widoki, schematy) i przypisywanie tych ról użytkownikom lub grupom użytkowników. Jest to idealne rozwiązanie do zarządzania dostępem dla dużej liczby użytkowników z różnymi rolami zawodowymi i potrzebami dostępu do danych. Zabezpieczenia na poziomie wiersza (RLS) i na poziomie kolumny (CLS) kontrolują dostęp do poszczególnych wierszy lub kolumn danych, a nie do całych obiektów bazy danych, co jest bardziej szczegółową kontrolą niż wymagana w tym scenariuszu. Dynamiczne polityki maskowania danych służą do ukrywania wrażliwych danych przed nieautoryzowanymi użytkownikami, a nie do zarządzania ogólnym dostępem do obiektów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana