AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 441 / 1018 题单选题

一家公司在多个AWS账户中存储了数PB的数据。公司使用AWS Lake Formation来管理其数据湖。公司的数据科学团队希望以安全的方式与工程团队共享来自其账户的选择性数据,以进行分析。 哪种解决方案将以最小的运营开销满足这些要求?

  • A. 将所需的数据复制到一个通用账户中。在该账户中创建IAM访问角色。通过指定包括工程团队账户中的用户作为受信任实体的权限策略来授予访问权限。
  • B. 在存储数据的每个账户中使用Lake Formation权限授权命令,允许所需的工程团队用户访问数据。
  • C. 使用AWS Data Exchange将所需的数据私下发布到所需的工程团队账户。
  • D. 使用Lake Formation基于标签的访问控制来授权和授予所需数据的跨账户权限给工程团队账户。
第 441 / 1018 题正确答案 D
  • D. 使用Lake Formation基于标签的访问控制来授权和授予所需数据的跨账户权限给工程团队账户。

解析

选项D中的Lake Formation基于标签的访问控制允许您为数据设置标签,并基于这些标签来控制访问。您可以使用标签为所需的数据授权,并跨账户授予工程团队账户访问权限,而不需要复制数据或创建额外的角色。 选项A中的方法涉及将数据复制到通用账户,这可能会引入数据复制和同步的复杂性。 选项B中的Lake Formation权限授权命令在每个账户中进行,可能会增加操作复杂性。 选项C中的AWS Data Exchange通常用于共享数据集,但不提供细粒度的数据访问控制。 因此,选项D是最具成本效益的解决方案,以满足数据访问要求,同时最小化操作开销。

AI 解析

AWS Lake Formation的跨账户数据共享能力。AWS官方文档指出,Lake Formation支持基于标签的访问控制(LF-TBAC),允许管理员通过资源标签定义精细权限策略,跨账户授予访问权限。选项D通过标签策略批量管理权限,避免了逐个资源授权的复杂性。选项A涉及数据迁移与IAM策略维护,增加开销;选项B需逐个账户配置,效率低;选项C引入额外服务,流程复杂。D方案统一管理标签,实现跨账户共享,符合最小运营开销要求。