Datensicherheit und Governance1 / 5
Ein Data Engineer braucht Sicherheit auf Zeilen- UND auf Spaltenebene für eine Data-Lake-Tabelle in S3, die über Athena abgefragt wird. Verschiedene Teams sehen unterschiedliche Teilmengen von Zeilen und Spalten. Welcher Service liefert BEIDES zentral verwaltet?
RichtigFalsch
Alex
AWS Lake Formation Data Filters bieten Sicherheit auf Spalten-, Zeilen- und Zellenebene für Data-Catalog-Tabellen, die in S3 liegen. Jeder Data Filter legt fest: (1) eine Spaltenangabe, die Spalten ein- oder ausschließt, und (2) einen Zeilenfilter-Ausdruck (PartiQL-WHERE-Klausel), der die sichtbaren Zeilen einschränkt. Wenn du beides setzt, bekommst du Sicherheit auf Zellenebene. Die Berechtigungen werden über Athena, Redshift Spectrum und EMR durchgesetzt. IAM-Richtlinien mit Bedingungen auf S3-Präfixe wirken auf Objekt- bzw. Präfix-Ebene, nicht auf Zeilen- oder Spaltenebene. Ressourcenrichtlinien des Glue Data Catalog steuern den Zugriff auf Katalogebene, nicht die Filterung auf Datenebene. Einstellungen von Athena Workgroups verwalten Query-Ausführung und Kosten, nicht die Datensicherheit. Ref: docs.aws.amazon.com/lake-formation/latest/dg/data-filtering.html
Quelledocs.aws.amazon.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen