Bir finansal hizmetler şirketi, anket verileri için Amazon EMR üzerinde bir analiz çözümü geliştiriyor. Üç kişiliğin kontrollü, en az ayrıcalıklı erişime ihtiyacı var: Yönetici (EMR kümelerini sağlar), Veri mühendisi (ETL çalıştırır) ve Veri analisti (SQL/Hive sorguları çalıştırır). Bu kişilikler yalnızca onaylanmış/yetkilendirilmiş uygulamaları başlatabilmeli ve oluşturdukları tüm kaynaklar etiketlenmelidir. Bu gereksinimleri hangi çözüm uygular?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hangi Amazon EMR sürümlerinin ve küme yapılandırmalarının dağıtılabileceğini kontrol etmek ve her kişilik için izinleri ve kaynak seçimlerini zorlamak için AWS Service Catalog'u kullanın..
Neden bu cevap
AWS Service Catalog, onaylanmış EMR sürümlerini ve küme yapılandırmalarını ürün olarak tanımlayarak, her bir rol için belirli yetkilendirmelerle kontrollü erişim sağlar. Bu, kullanıcıların yalnızca izin verilen uygulamaları başlatmasını ve kaynakların otomatik olarak etiketlenmesini garanti eder. Diğer seçenekler: IAM rolleri ve kimlik tabanlı politikalar, erişim kontrolü sağlasa da, belirli EMR sürümlerini veya küme yapılandırmalarını zorunlu kılmaz veya kaynak etiketlemesini otomatikleştirmez. AWS Config kuralı, uyumsuzlukları tespit edebilir ancak önleyici bir kontrol değildir. Kerberos kimlik doğrulaması, EMR kümelerine erişimi güvence altına alır ancak belirtilen tüm gereksinimleri (uygulama kontrolü, etiketleme, küme yapılandırma kısıtlamaları) karşılamaz. AWS CloudFormation, EMR kümelerini başlatmak ve kaynak tabanlı politikalar eklemek için kullanılabilir, ancak Service Catalog'un sunduğu gibi önceden tanımlanmış, onaylanmış ürün kataloglama ve dağıtım kontrolünü sağlamaz. AWS Config yine sadece denetim amaçlıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez