4.2標準
中央データアカウントの表を分析アカウントへ共有する。
共有先でCatalogを参照し、元データの権限を越えないようにする。
最も適切な認可方法はどれか。
× 不正解
中央アカウントで共有権限・RAM・LF-Tagsを設定し、受信側で承諾・リソースリンク・IAM権限を構成する。
詳細解説
正しいLake Formationのcross-account data sharingとRAM共有を設定する
表・列・タグ権限を共有し、受信側のCatalogへリソースリンクを作れる。
表・列・タグ権限を共有し、受信側のCatalogへリソースリンクを作れる。
誤りS3バケットを公開して受信側が直接読む
Catalog権限・列制御・監査を迂回する。
Catalog権限・列制御・監査を迂回する。
誤り表を毎回CSVでメール送信する
機密性・更新・監査・再現性の問題が大きい。
機密性・更新・監査・再現性の問題が大きい。
誤りCloudTrailログを受信アカウントへコピーする
監査ログ共有は業務データのCatalog権限を提供しない。
監査ログ共有は業務データのCatalog権限を提供しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Lake Formation cross-account data sharing、AWS RAM、resource linksの公式説明を確認する。期待される結果
公開S3・ファイル配布と管理されたCatalog共有の違いを説明できる。理解のポイント
- Cross-account sharing
- AWS RAM
- Resource link
- Lake Formation
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.2と各サービスの公式ドキュメントを確認する。
基礎のおさらい
所有と利用
データ所有者が権限を管理し、利用アカウントは共有資産を参照する。
撤回
共有解除・タグ変更・KMSキー変更時の影響とキャッシュを確認する。
問題IDAWS-DEA-263
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告