2.2標準
データ生産アカウントのS3テーブルを、分析アカウントのAthenaから読む。
データをコピーせず、CatalogとLake Formationの権限で共有する。
最も適切な方法はどれか。
× 不正解
Lake Formationのクロスアカウント共有を使うと、データ生産アカウントのCatalogテーブルを分析アカウントへ制御付きで共有できる。
詳細解説
正しいLake Formationのクロスアカウントデータ共有とGlue Catalogを使う
Catalogリソースとデータレイク権限を共有し、分析アカウントから許可されたテーブルを参照できる。
Catalogリソースとデータレイク権限を共有し、分析アカウントから許可されたテーブルを参照できる。
誤りS3バケットを全世界公開する
データを無制限に露出し、最小権限と監査要件に反する。
データを無制限に露出し、最小権限と監査要件に反する。
誤り各アカウントへ毎日全量コピーする
データ重複・遅延・コストが発生し、共有元との整合性管理が増える。
データ重複・遅延・コストが発生し、共有元との整合性管理が増える。
誤りIAM AdministratorAccessを分析アカウント全員へ付与する
過剰権限であり、Catalog単位の共有制御を行わない。
過剰権限であり、Catalog単位の共有制御を行わない。
実際に確かめる
一時的な検証環境で実行できる例です。
Lake Formation cross-account sharing、Glue Catalog resource link、IAM・S3権限の公式説明を確認する。期待される結果
公開・全量コピー・過剰権限と、制御されたCatalog共有を区別できる。理解のポイント
- Lake Formation
- クロスアカウント
- Catalog共有
- Resource Link
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 2・Task 2.2と各サービスの公式ドキュメントを確認する。
基礎のおさらい
共有とコピー
メタデータ・権限を共有する方式と、物理データを複製する方式をコスト・遅延で比較する。
権限連鎖
Catalog、S3、KMS、IAMの各権限が揃って初めて分析アカウントから読める。
問題IDAWS-DEA-131
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告