Questão 97 — Certificação AWS Solutions Architect Associate SAA-C03
Uma empresa possui um data lake Amazon S3 governado pelo AWS Lake Formation. A empresa deseja criar uma visualização no Amazon QuickSight unindo os dados do data lake com dados operacionais armazenados em um banco de dados MySQL do Amazon Aurora. A empresa deseja impor autorização em nível de coluna para que a equipe de marketing da empresa possa acessar apenas um subconjunto de colunas no banco de dados. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
- A. Use o Amazon EMR para ingerir os dados diretamente do banco de dados para o mecanismo QuickSight SPICE. Inclua apenas as colunas obrigatórias.
- B. Use o AWS Glue Studio para ingerir os dados do banco de dados para o data lake S3. Anexe uma política IAM aos usuários do QuickSight para impor o controle de acesso em nível de coluna. Use o Amazon S3 como fonte de dados no QuickSight.
- C. Use o AWS Glue Elastic Views para criar uma visualização materializada para o banco de dados no Amazon S3. Crie uma política de bucket S3 para impor o controle de acesso em nível de coluna para os usuários do QuickSight. Use o Amazon S3 como fonte de dados no QuickSight.
- D. Use um blueprint do Lake Formation para ingerir os dados do banco de dados para o data lake do S3. Use o Lake Formation para impor o controle de acesso em nível de coluna para os usuários do QuickSight. Use o Amazon Athena como fonte de dados no QuickSight.
Resposta correta:
D
Explicação
Explicação: O AWS Lake Formation fornece controle centralizado de acesso a dados, incluindo permissões refinadas (em nível de coluna) para dados armazenados no S3 e acessados por meio de serviços como o Amazon Athena. Usar um blueprint do Lake Formation para ingerir dados do Aurora MySQL no data lake mantém a ingestão e a governança integradas. Quando o QuickSight usa o Athena como fonte de dados, o Athena impõe automaticamente as permissões em nível de coluna do Lake Formation. Isso permite que a equipe de marketing veja apenas o subconjunto autorizado de colunas sem lógica de controle de acesso personalizada. As opções A, B e C dependem da limitação manual de colunas no momento da ingestão ou do uso de políticas de bucket IAM ou S3, que não fornecem autorização verdadeira em nível de coluna para consultas SQL e exigem muito mais trabalho manual e manutenção.
Quer todas as 879 questões por R$ 198,00?