Kişisel olarak tanımlanabilir bilgileri (PII) içeren müşteri verileri Amazon Redshift'te depolanmaktadır. Farklı ekipler farklı erişim seviyeleri gerektirir: pazarlama, gizlenmiş talep detaylarına ancak tam iletişim bilgilerine ihtiyaç duyar; talepler, işledikleri her talep için müşteri bilgilerine ihtiyaç duyar; analitik ise yalnızca gizlenmiş PII'ye ihtiyaç duyar. Bu erişim kurallarını en az yönetim yüküyle uygulayan yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her ekip için ayrı bir Amazon Redshift veritabanı rolü oluşturmak, ekip başına maskeleme politikaları tanımlamak ve uygun maskeleme politikalarını her role eklemek..
Neden bu cevap
Doğru cevap, her ekip için ayrı Redshift veritabanı rolleri oluşturmak, ekip başına maskeleme politikaları tanımlamak ve bu politikaları ilgili rollere eklemektir. Bu yaklaşım, Redshift'in yerleşik veri maskeleme özelliklerini kullanarak farklı ekiplerin hassas verilere farklı erişim seviyelerine sahip olmasını sağlar. Pazarlama ekibi için iletişim bilgilerini tam, talep detaylarını maskeli gösterecek bir politika, analitik ekibi için ise tüm PII'yi maskeli gösterecek bir politika tanımlanabilir. Bu, en az yönetim yüküyle detaylı erişim kontrolü sağlar. Diğer seçenekler neden yanlış: Her ekip için ayrı bir Redshift kümesi sağlamak, veri tekrarına ve yüksek maliyetlere yol açar, yönetim yükünü artırır. Veritabanı görünümleri oluşturmak, veri maskeleme gibi dinamik erişim kontrolü sağlamaz ve her yeni senaryo için yeni görünüm gerektirebilir. Verileri S3'e taşımak ve Lake Formation kullanmak, Redshift'teki mevcut veriler için gereksiz bir mimari değişikliği ve ek yönetim karmaşıklığı getirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez