3.2標準
営業担当者には自分の地域の売上だけを表示する。
同じダッシュボードを共有しつつ、データの越境表示を防ぎたい。
最も適切な分析方法はどれか。
× 不正解
QuickSightのRow-level securityでユーザー/グループと地域条件を対応付け、SPICE・ライブ双方で検証する。
詳細解説
正しいQuickSightのRow-level securityを設定する
ユーザー・グループと行フィルターを対応付け、同じ分析資産でも表示範囲を制御できる。
ユーザー・グループと行フィルターを対応付け、同じ分析資産でも表示範囲を制御できる。
誤りダッシュボードのタイトルへ地域名を書くだけにする
表示名はアクセス制御にならず、全行が見える可能性がある。
表示名はアクセス制御にならず、全行が見える可能性がある。
誤りS3 Lifecycleで地域別に削除する
他地域のデータを削除しても共有要件を満たさず、原データを失う。
他地域のデータを削除しても共有要件を満たさず、原データを失う。
誤りCloudTrailの閲覧権限だけを変える
監査ログの権限はダッシュボードデータ行のフィルターではない。
監査ログの権限はダッシュボードデータ行のフィルターではない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon QuickSight row-level security、user rules、groupsの公式説明を確認する。期待される結果
表示ラベルと実際の行認可を区別できる。理解のポイント
- Row-level security
- ユーザー規則
- グループ
- データ越境
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 3・Task 3.2と各サービスの公式ドキュメントを確認する。
基礎のおさらい
最小権限
データセット・分析・ダッシュボードの権限と行フィルターを分けて確認する。
検証
代表ユーザー・複数地域・空条件で実際の表示行をテストする。
問題IDAWS-DEA-211
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告