Bir şirket, çeşitli iş birimlerinden veri kümelerini alan AWS üzerinde bir veri gölü tutmaktadır. Depolama Amazon S3'te olup, AWS Glue Data Catalog meta verileri depolar. Analistler sorguları çalıştırmak için Amazon Athena'yı kullanır. Şirketin, kullanıcı rollerine göre Athena için ayrıntılı, sütun düzeyinde erişim kontrolleri uygulaması gerekmektedir. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Lake Formation'ı kurun. Lake Formation'da IAM rolüne göre kullanıcılar ve uygulamalar için güvenlik politikası tabanlı kurallar tanımlayın..
Neden bu cevap
Doğru cevap, AWS Lake Formation'ı kurmak ve Lake Formation'da IAM rolüne göre kullanıcılar ve uygulamalar için güvenlik politikası tabanlı kurallar tanımlamaktır. AWS Lake Formation, veri gölleri için merkezi bir güvenlik katmanı sağlar ve sütun düzeyinde erişim kontrolü dahil olmak üzere ayrıntılı izinleri yönetmenize olanak tanır. Athena, bu izinleri Lake Formation'dan alır ve sorguları buna göre kısıtlar. Diğer seçenekler neden yanlış: AWS Glue tabloları için bir IAM kaynak tabanlı politikası tanımlamak, sütun düzeyinde ayrıntılı kontrol sağlamaz. AWS Glue tabloları için bir IAM kimlik tabanlı politikası tanımlamak, yine sütun düzeyinde ayrıntılı kontrol için yeterli değildir ve Lake Formation'ın sağladığı merkezi yönetim ve ayrıntılı izin modelini sunmaz. AWS Resource Access Manager (AWS RAM), kaynakları AWS hesapları arasında paylaşmak için kullanılır, ancak ayrıntılı sütun düzeyinde erişim kontrolü sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez