Организация имеет кластер Amazon Redshift, к которому обращаются более 100 пользователей с различными ролями IAM. Организации необходимо контролировать доступ к объектам базы данных на основе должностных обязанностей пользователей, их разрешений и конфиденциальности данных. Какую функцию следует использовать для выполнения этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать функцию управления доступом на основе ролей (RBAC) Amazon Redshift..
Почему это правильный ответ
Для контроля доступа к объектам базы данных на основе должностных обязанностей пользователей, их разрешений и конфиденциальности данных наиболее подходящей является функция управления доступом на основе ролей (RBAC) Amazon Redshift. RBAC позволяет создавать роли, назначать им определенные привилегии (например, SELECT, INSERT, UPDATE, DELETE) на таблицы, представления и другие объекты базы данных, а затем назначать эти роли пользователям или группам пользователей. Это обеспечивает гранулированный контроль доступа, соответствующий принципу наименьших привилегий. Безопасность на уровне строк (RLS) и безопасность на уровне столбцов (CLS) используются для ограничения доступа к определенным строкам или столбцам данных для авторизованных пользователей, а не для управления доступом к самим объектам базы данных. Динамическое маскирование данных скрывает или маскирует конфиденциальные данные, но не управляет разрешениями на доступ к объектам.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется