Компания имеет пять офисов в разных регионах AWS. Команда HR каждого офиса использует отдельную роль IAM. Записи сотрудников хранятся в озере данных на базе Amazon S3. Команда инженеров данных должна ограничить доступ каждого отдела HR только к записям сотрудников в регионе этого отдела. Какая комбинация действий обеспечит это с наименьшими операционными издержками? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Зарегистрируйте путь S3 как местоположение AWS Lake Formation., Включите детальный контроль доступа в AWS Lake Formation. Добавьте фильтр данных для каждого региона..
Почему это правильный ответ
Для обеспечения детального контроля доступа к данным в озере данных на Amazon S3 с наименьшими операционными издержками, необходимо использовать AWS Lake Formation. Сначала зарегистрируйте путь S3, где хранятся записи сотрудников, в качестве местоположения AWS Lake Formation. Это позволит Lake Formation управлять доступом к данным. Затем включите детальный контроль доступа в AWS Lake Formation и добавьте фильтр данных для каждого региона. Это позволит ограничить доступ каждой команды HR только к записям сотрудников своего региона, используя существующие данные без их перемещения или дублирования. Создание отдельных бакетов S3 для каждого региона увеличит операционные издержки и сложность управления. Изменение ролей IAM для добавления фильтров данных не обеспечивает детального контроля на уровне строк или столбцов, который предоставляет Lake Formation. Использование фильтров данных для регистрации путей S3 в качестве местоположений данных является частью решения, но не полным шагом.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется