Bir şirket, Amazon S3 üzerinde bir veri gölü kuruyor ve Amazon Athena, Redshift Spectrum ve EMR üzerindeki Apache Hive aracılığıyla sorgulama yapacak ekipler için satır düzeyinde ve sütun düzeyinde erişim kontrolleri uygulaması gerekiyor. Operasyonel yükü en aza indiren yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veri gölü depolaması için Amazon S3 kullanın. Satırlara ve sütunlara göre veri erişimini kısıtlamak için AWS Lake Formation'ı kullanın. AWS Lake Formation aracılığıyla veri erişimi sağlayın..
Neden bu cevap
Doğru cevap, operasyonel yükü en aza indirirken Amazon S3 üzerinde satır ve sütun düzeyinde erişim kontrolü sağlamak için AWS Lake Formation'ı kullanmaktır. Lake Formation, bu tür granüler izinleri merkezi olarak yönetmek ve Athena, Redshift Spectrum ve EMR gibi hizmetlerle entegre etmek için tasarlanmıştır. Yanlış seçenekler: S3 erişim politikaları (bucket/nesne politikaları) satır veya sütun düzeyinde granüler kontrol sağlamaz; yalnızca nesne düzeyinde erişimi yönetir. Apache Ranger, EMR üzerinde granüler kontrol sağlayabilir ancak Lake Formation'ın sunduğu merkezi yönetim ve diğer AWS hizmetleriyle entegrasyon kolaylığını sunmaz. Ayrıca, Apache Pig veri erişimi için bir ETL aracıdır, sorgulama motoru değildir. Amazon Redshift, veri gölü depolaması için bir veri ambarıdır, S3 tabanlı bir veri gölü mimarisi için uygun değildir. Redshift güvenlik politikaları kendi içinde granüler kontrol sağlasa da, bu senaryoda S3 veri gölü için geçerli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez