無限ノック › MLA 練習問題一覧 › 問題MLA 機械学習のためのデータ準備
大企業がAmazon S3を中心としたデータレイクを構築しており、データサイエンティスト・データアナリスト・開発者チームがMLモデルのトレーニングに同じデータを利用しています。データの一部には個人情報(PII:Personally Identifiable Information)が含まれており、チームごとに以下のアクセス制御が必要です。
・チームごとに異なる列へのアクセスを制限する列レベルセキュリティ
・特定条件に合致する行のみ参照を許可する行レベルセキュリティ
最小限の運用負荷でこのきめ細かいアクセス制御を実現する最適なサービスはどれですか?
A 各チーム向けに個別のS3バケットポリシーとIAMポリシーを手動で作成・管理する
各チーム向けに個別のS3バケットポリシーとIAMポリシーを手動で作成する方法は運用負荷が非常に高くなります。
B AWS Lake Formationを使用してデータレイク全体のアクセス許可を一元管理し、列レベル・行レベルのセキュリティを設定する
✓ 正解
AWS Lake Formationはデータレイクのガバナンスサービスで、S3上のデータに対して列レベルセキュリティ(特定列へのアクセス制御)と行レベルフィルタリング(条件に合致する行のみ許可)を一元管理できます。Athena・Glue・SageMakerなど複数サービスからのアクセスを統一的に制御でき、個別のS3バケットポリシー管理と比較して大幅に運用負荷を削減できます。
C Amazon Macieを使用してPIIを検出し、検出されたファイルをIAMポリシーで自動的に制限する
Amazon Macie はPII検出ツールであり、アクセス制御機能は持ちません。
D AWS Secrets Managerを使用してデータアクセス用の認証情報を管理し、チームごとに異なる資格情報を配布する
AWS Secrets Manager はデータベースパスワードやアクセスキーなどの認証情報を安全に保存・ローテーションするサービスであり、列レベル・行レベルのきめ細かいデータアクセス制御には対応していません。
解説 AWS Lake Formationはデータレイクのガバナンスサービスで、S3上のデータに対して列レベルセキュリティ(特定列へのアクセス制御)と行レベルフィルタリング(条件に合致する行のみ許可)を一元管理できます。Athena・Glue・SageMakerなど複数サービスからのアクセスを統一的に制御でき、個別のS3バケットポリシー管理と比較して大幅に運用負荷を削減できます。
選択肢Aの各チーム向けに個別のS3バケットポリシーとIAMポリシーを手動で作成する方法は運用負荷が非常に高くなります。
選択肢CのAmazon Macie はPII検出ツールであり、アクセス制御機能は持ちません。
選択肢DのAWS Secrets Manager はデータベースパスワードやアクセスキーなどの認証情報を安全に保存・ローテーションするサービスであり、列レベル・行レベルのきめ細かいデータアクセス制御には対応していません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでMLAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →