AWS Lake Formationの列レベルアクセス許可を設定してアナリストチームがRedshiftのcard_number列を参照できないよう制限する
AWS Lake FormationはRedshiftの列レベル権限をDDMのように制御する機能を持たず、このユースケースには対応しません。
解説
Amazon RedshiftのDynamic Data Masking(DDM)は、同一列に対してロールごとに異なるデータ表現を返す機能です。アナリストはクエリを実行できますが実際のカード番号は見えず、決済チームは完全な値を参照できます。テーブル構造を変更せずロールベースで柔軟に制御できます。
選択肢Aのビュー方式も機能しますが、元テーブルへのアクセスを別途遮断する追加設定が必要で管理が複雑になります。
選択肢CのColumn-Level Securityはアクセス自体を拒否するためクエリがエラーになり、分析業務を妨げます。
選択肢DのAWS Lake FormationはRedshiftの列レベル権限をDDMのように制御する機能を持たず、このユースケースには対応しません。