2.2標準
生産アカウントのCatalogテーブルを、分析アカウントの名前空間から参照する。
共有元のメタデータをコピーせず、分析側で分かりやすい名前を使う。
最も適切な方法はどれか。
× 不正解
Lake FormationのResource Linkで共有Catalogリソースへのローカル参照を作り、分析アカウントの権限管理と名前空間を分離する。
詳細解説
正しいLake FormationのResource Linkを作成する
共有されたデータベース・テーブルへのローカル参照を作り、分析アカウントから別名で利用できる。
共有されたデータベース・テーブルへのローカル参照を作り、分析アカウントから別名で利用できる。
誤りテーブルを毎晩CSVへエクスポートする
データとメタデータの複製が増え、遅延・コスト・整合性管理が必要になる。
データとメタデータの複製が増え、遅延・コスト・整合性管理が必要になる。
誤りS3バケットを公開する
メタデータ名前空間と最小権限を失う。
メタデータ名前空間と最小権限を失う。
誤りCloudTrailのLookupEventsをテーブルリンクにする
監査イベント検索はCatalogの参照リンクを提供しない。
監査イベント検索はCatalogの参照リンクを提供しない。
実際に確かめる
一時的な検証環境で実行できる例です。
Lake Formation Resource Link、cross-account share、Glue Catalogの公式説明を確認する。期待される結果
メタデータリンクと物理データコピー・公開設定を区別できる。理解のポイント
- Resource Link
- Lake Formation
- Catalog共有
- 名前空間
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 2・Task 2.2と各サービスの公式ドキュメントを確認する。
基礎のおさらい
参照と複製
物理データやメタデータをコピーせず、権限付きの参照で共有する。
受け側の管理
Resource Linkの所有者・利用権限・削除影響を受け側で管理する。
問題IDAWS-DEA-136
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告