SAP新しいソリューションのための設計

データレイクをS3上に構築しており、数ペタバイトのデータがParquet形式で保存されています。データ分析チームは、標準的なSQLを使用してこれらのデータを頻繁にクエリしたいと考えています。同時に、特定の機密データ列へのアクセスを、特定のIAMロールのみに制限する必要があります。どのソリューションが最も適切ですか?

A
Amazon Redshiftクラスターを構築し、すべてのデータをRedshiftにロードしてからアクセス制御を行う。
データロードにコストがかかりすぎます。
B
Amazon Athenaを使用し、AWS Lake Formationと統合して、列レベルのアクセス制御を定義する。
✓ 正解
AthenaがS3上のデータを直接SQLでクエリできるサーバーレスサービスであり、Lake Formationと組み合わせることで、列レベルや行レベルのきめ細かなアクセス制御を容易に実現できるためです。これが最も管理負担が少なくスケーラブルです。
C
S3バケットポリシーを使用して、特定のIAMロールに対して特定のオブジェクトキーへのアクセスを制限する。
「ファイル単位」の制御であり、列レベルの制限は不可能です。
D
Amazon EMRクラスターを起動し、Apache Hiveを使用してビューを作成し、権限管理を行う。
クラスター管理が必要で、Athenaよりも運用負荷が高くなります。

解説

AthenaがS3上のデータを直接SQLでクエリできるサーバーレスサービスであり、Lake Formationと組み合わせることで、列レベルや行レベルのきめ細かなアクセス制御を容易に実現できるためです。これが最も管理負担が少なくスケーラブルです。 選択肢Aはデータロードにコストがかかりすぎます。 選択肢Cは「ファイル単位」の制御であり、列レベルの制限は不可能です。 選択肢Dはクラスター管理が必要で、Athenaよりも運用負荷が高くなります。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SAP の問題一覧に戻る