AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在使用AWS Lake Formation在AWS上构建数据分析平台。该平台将从不同的数据源(如Amazon S3和Amazon RDS)接收数据。公司需要一个安全的解决方案,以防止访问包含敏感信息的部分数据。 哪种解决方案将以最少的操作开销满足这些要求?
解析
为了以最少的操作开销满足这些要求,最佳解决方案是选择选项B,即创建数据过滤器来实现行级安全和单元格级安全。这允许您在表级别和数据行级别设置访问权限,以控制对包含敏感信息的数据的访问。这样,您可以在数据被摄取到Lake Formation之前进行安全过滤,而无需创建额外的Lambda函数或定期查询。 其他选项可能需要更多的操作开销: A 创建IAM角色虽然允许对Lake Formation表进行访问控制,但不提供行级安全和单元格级安全功能,因此无法满足敏感信息的保护要求。 C 创建一个AWS Lambda函数来删除敏感信息需要额外的开发和维护工作,而不如使用数据过滤器来简单和有效。 D创建一个定期查询和删除敏感信息的Lambda函数需要额外的运维和调度工作,而且不如使用数据过滤器来自动实现安全性。
AI 解析
AWS Lake Formation提供数据过滤功能以实现行级和列级安全控制,允许在不暴露敏感数据的前提下精细管理访问权限。AWS官方文档指出,Lake Formation的数据过滤器支持动态策略,确保用户在查询时仅能访问被授权的数据行与列。选项A的IAM角色仅能管理表级权限,无法细化到行列级别。选项C和D依赖Lambda函数处理数据,需额外开发维护,增加操作成本。选项B直接利用Lake Formation内置功能,无需代码开发或复杂运维,满足最小操作开销要求。