某公司使用 AWS Lake Formation 來管理包含結構化和非結構化資料的資料湖。ML 工程師被分配到特定的廣告活動,並且必須使用 Amazon Athena 查詢資料並直接在 S3 中瀏覽物件。每位工程師只能存取其分配到的活動的資源。要強制執行基於活動的存取,最符合操作效率的解決方案是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Lake Formation 授權 AWS Glue 存取 S3 儲存貯體,並套用 Lake Formation 標籤將 ML 工程師映射到其活動。.
為什麼這是答案
正確答案是使用 Lake Formation 授權 AWS Glue 存取 S3 儲存貯體,並套用 Lake Formation 標籤將 ML 工程師映射到其活動。這是最符合操作效率的解決方案,因為 Lake Formation 專為資料湖中的精細存取控制而設計。透過 Lake Formation 標籤,您可以輕鬆地將工程師與其活動資料集關聯起來,並在資料庫、資料表和欄位層級實施存取權限,這些權限會自動應用於 Athena 查詢和 S3 物件存取。 其他選項的缺點: 在 AWS Glue Data Catalog 上套用 IAM policy 雖然可行,但管理複雜度高,尤其是在資料量和使用者數量增加時,難以維護精細的存取控制。 使用 DynamoDB Streams 搭配 Lambda 函數來更新 S3 儲存貯體政策過於複雜且效率低下,會增加額外的管理負擔和潛在的延遲。 設定 S3 儲存貯體政策以依活動限制物件的存取,雖然可以限制 S3 存取,但無法提供資料湖所需的精細控制,例如資料表或欄位層級的權限,也無法直接與 Athena 查詢整合。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡