2.1標準
S3に保存した部門別データを、Athena・EMR・Redshift Spectrumから分析する。
テーブル・列・行レベルのアクセスを一元管理したい。
最も適切なデータストアはどれか。
× 不正解
S3を保存基盤、Lake Formationをカタログ・権限・共有の管理層として組み合わせると、データレイクの統合ガバナンスを実現できる。
詳細解説
正しいAmazon S3とAWS Lake Formationを組み合わせる
S3をデータレイクの保存先にし、Lake Formationでカタログ・権限・共有を統合管理できる。
S3をデータレイクの保存先にし、Lake Formationでカタログ・権限・共有を統合管理できる。
誤りS3バケットを部門ごとに完全公開する
機密性と最小権限を失い、部門間の細かな制御ができない。
機密性と最小権限を失い、部門間の細かな制御ができない。
誤りIAMユーザーへAdministratorAccessを付与する
広範な権限を付与し、テーブル・列単位の最小権限を実現しない。
広範な権限を付与し、テーブル・列単位の最小権限を実現しない。
誤りSQSへファイルを保存する
SQSは短期メッセージキューで、分析データレイクの保存・カタログではない。
SQSは短期メッセージキューで、分析データレイクの保存・カタログではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Lake Formationのデータレイク権限、Glue Catalog、LF-Tags、クロスアカウント共有を確認する。期待される結果
保存先・メッセージキュー・IAM広域権限と、データレイクガバナンスを区別できる。理解のポイント
- Lake Formation
- S3
- データレイク
- 列レベル権限
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 2・Task 2.1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
保存層と制御層
S3のオブジェクト保存、Glue Catalogのメタデータ、Lake Formationの権限を分離する。
最小権限
データベース・テーブル・列・行の単位で、分析主体へ必要な権限だけを付与する。
問題IDAWS-DEA-110
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告