某組織的 Amazon Redshift 叢集有超過 100 位使用者透過不同的 IAM 角色存取。該組織需要根據使用者的職務角色、權限和資料敏感度來控制對資料庫物件的存取。應使用哪項功能來滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon Redshift 的角色型存取控制 (RBAC) 功能。.
為什麼這是答案
正確答案是使用 Amazon Redshift 的角色型存取控制 (RBAC) 功能。RBAC 允許您根據使用者的職務角色(透過 IAM 角色映射)授予或撤銷對資料庫物件(如資料表、檢視表等)的權限。這符合題目中根據職務角色、權限和資料敏感度來控制存取的需求。 列級安全性 (RLS) 和欄級安全性 (CLS) 雖然也是 Redshift 的安全功能,但它們主要用於控制使用者可以看到資料的「哪些部分」(特定列或特定欄),而不是控制使用者是否能存取「整個物件」。動態資料遮罩 (Dynamic Data Masking) 則是用於隱藏敏感資料,而不是控制存取權限。因此,RBAC 是最能滿足此情境中全面存取控制需求的功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡