Bir şirket, S3 verilerine karşı geçici sorgular için Amazon Athena kullanıyor ve aynı AWS hesabındaki kullanıcılar, ekipler ve uygulamalar arasında sorgu yürütme ve geçmiş erişimini ayırması gerekiyor. Bu izin sınırlarını hangi çözüm uygular?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her kullanım durumu için bir Athena workgroup'u oluşturun. Workgroup'a etiketler uygulayın. Etiketleri kullanarak workgroup'a uygun izinleri uygulayan bir IAM policy'si oluşturun..
Neden bu cevap
Doğru cevap, Athena iş yüklerini ve erişimi izole etmek için Athena workgroup'larını kullanmanın en etkili yol olduğunu belirtir. Her kullanım durumu için ayrı bir workgroup oluşturmak, sorgu yürütme, sorgu geçmişi ve maliyet yönetimi için izolasyon sağlar. Workgroup'lara etiketler uygulayarak ve bu etiketlere dayalı IAM politikaları oluşturarak, belirli kullanıcı ve grupların yalnızca izin verilen workgroup'lara erişmesini sağlayabilirsiniz. Diğer seçenekler neden yanlış: S3 bucket'ları oluşturmak, veri depolama için izolasyon sağlar ancak sorgu yürütme ve geçmiş erişimi için Athena düzeyinde izolasyon sağlamaz. IAM rolleri oluşturmak, genel izin yönetimi için faydalıdır ancak Athena'nın sorgu yürütme ve geçmiş izolasyonu özelliklerini doğrudan kullanmaz. AWS Glue Data Catalog kaynak politikası, veri kataloglama kaynakları için erişim kontrolü sağlar ancak Athena sorgu yürütme ve geçmişini doğrudan yönetmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez