Bir veri mühendisi, Amazon S3'teki veri kümelerini üç departmandaki (Finans, Pazarlama ve İnsan Kaynakları) veri bilimcileriyle paylaşmalıdır. Bazı veri kümeleri hassastır ve yalnızca Finans departmanı tarafından erişilebilir olmalıdır. Mühendis, bu gereksinimleri karşılamak için S3 erişimini nasıl yapılandırmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İki klasörlü (sensitive ve non-sensitive) tek bir S3 bucket'ı oluşturun. Her departman grubuna IAM politikaları ekleyin: Finans her iki klasöre de erişim sağlarken; Pazarlama ve İK yalnızca non-sensitive klasöre erişim sağlar..
Neden bu cevap
Bu yaklaşım, veri yönetimi ve erişim kontrolü için en esnek ve ölçeklenebilir çözümü sunar. Tek bir S3 bucket'ı kullanmak, yönetim yükünü azaltır. IAM politikaları, kullanıcı ve grup bazında detaylı izinler tanımlayarak, Finans departmanının hassas verilere erişmesini sağlarken, diğer departmanların yalnızca hassas olmayan verilere erişimini kısıtlar. Bu, en az ayrıcalık ilkesine uygun ve güvenli bir yöntemdir. Diğer seçenekler: Her veri kümesi için ayrı bucket'lar oluşturmak yönetim karmaşasına yol açar. ACL'ler genellikle daha az granülerdir ve bucket politikalarına göre daha sınırlı kullanım alanına sahiptir. Bucket politikası ile her veri kümesi için ayrı bucket'lar yine yönetim yükünü artırır. Tek bir bucket içinde iki klasör ve bucket politikası kullanmak da bir seçenek olsa da, IAM politikaları genellikle kullanıcı ve grup bazında daha merkezi ve yönetilebilir bir erişim kontrolü sunar. Bucket politikaları genellikle bucket düzeyinde geniş kurallar tanımlamak için daha uygundur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez