Компания использует Amazon Athena для нерегламентированных запросов к данным S3 и должна разделить выполнение запросов и доступ к истории между пользователями, командами и приложениями в одной учетной записи AWS. Какое решение обеспечивает соблюдение этих границ разрешений?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте рабочую группу Athena для каждого варианта использования. Примените теги к рабочей группе. Создайте политику IAM, которая использует теги для применения соответствующих разрешений к рабочей группе..
Почему это правильный ответ
Правильный ответ — создание рабочих групп Athena для каждого варианта использования. Рабочие группы Athena позволяют изолировать выполнение запросов, управлять историей запросов и контролировать доступ к данным и результатам запросов для разных пользователей, команд или приложений. Применение тегов к рабочим группам и создание политик IAM, использующих эти теги, является эффективным способом управления разрешениями и обеспечения соблюдения границ доступа. Неправильные варианты: Создание отдельных бакетов S3 для каждого варианта использования не обеспечивает разделения выполнения запросов и истории в Athena. Это решение фокусируется на хранении данных, а не на управлении доступом к самой службе Athena. Создание ролей IAM для каждого варианта использования помогает управлять разрешениями, но само по себе не предоставляет функциональность разделения выполнения запросов и истории, которую предлагают рабочие группы Athena. Политики ресурсов AWS Glue Data Catalog управляют доступом к метаданным таблиц, но не к выполнению запросов Athena или истории запросов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется