AmazonAmazon Data Engineer Associate DEA-C01 Certification
·TW
·更新於 2 Aug 2026
Amazon S3 上的資料湖包含個人身分識別資訊 (PII) 的記錄。多個使用者群組需要存取原始資料,但必須限制他們只能存取所需的 PII 欄位。哪種方法能以最少的工作量提供所需的欄級存取控制?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon Athena 查詢資料。設定 AWS Lake Formation 並建立資料篩選器,為公司的 IAM 角色建立存取層級。將每個使用者指派給符合使用者 PII 存取需求的 IAM 角色。.
為什麼這是答案
此方法利用 AWS Lake Formation 的精細存取控制功能,透過資料篩選器在欄級限制對 PII 的存取。Lake Formation 與 Athena 整合,允許使用者直接查詢 S3 上的資料湖,同時強制執行定義的權限。將使用者指派給具有適當存取層級的 IAM 角色,可確保他們只能看到獲授權的 PII 欄位,且維護成本最低。
其他選項的缺點:
QuickSight 欄級安全性主要用於 QuickSight 儀表板和報告,而不是直接查詢原始資料湖。
建立自訂查詢建構器 UI 需要大量開發工作,且維護成本高昂。
僅使用 IAM 角色和身分型政策難以在欄級實現精細控制,特別是對於資料湖中的表格資料。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡