AmazonAmazon Data Engineer Associate DEA-C01 Certification
·TW
·更新於 2 Aug 2026
某公司使用 Amazon Athena 對 S3 資料執行臨時查詢,並且需要在同一個 AWS 帳戶中的使用者、團隊和應用程式之間,區隔查詢執行和歷史記錄存取。哪種解決方案可以強制執行這些權限邊界?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為每個使用案例建立一個 Athena 工作群組。為工作群組套用標籤。建立一個 IAM 政策,使用這些標籤將適當的權限套用至工作群組。.
為什麼這是答案
正確答案是建立 Athena 工作群組。Athena 工作群組 (Workgroups) 專為管理查詢執行、成本控制和存取權限而設計,能夠在同一個 AWS 帳戶中隔離使用者、團隊和應用程式的查詢執行和歷史記錄。您可以為每個工作群組設定不同的輸出位置、加密設定和查詢執行限制。透過 IAM 政策結合工作群組標籤,可以精細控制哪些使用者或角色可以存取或管理特定的工作群組,從而有效隔離查詢歷史記錄和執行環境。
建立 S3 儲存貯體雖然可以隔離資料,但無法有效隔離 Athena 查詢的執行環境和歷史記錄。建立 IAM 角色可以控制使用者權限,但本身不提供查詢執行隔離功能。AWS Glue Data Catalog 資源政策主要用於控制對資料表和資料庫中繼資料的存取,而非 Athena 查詢執行和歷史記錄的隔離。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡