Todos os dados de treinamento para vários grupos de negócios são armazenados no S3 em uma única conta da AWS. Os engenheiros de ML devem acessar apenas os dados de treinamento de seu próprio grupo de negócios e devem ser impedidos de acessar os dados de outros grupos. Todas as execuções de treinamento ocorrem no SageMaker. Como a empresa deve aplicar os controles de acesso necessários?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar políticas do IAM que restrinjam o acesso e anexá-las aos usuários ou funções do IAM apropriados..
Por que esta é a resposta
A criação de políticas do IAM (Identity and Access Management) é a abordagem correta porque o IAM permite definir permissões granulares para usuários e funções. Você pode especificar quais buckets ou prefixos de objetos (pastas) dentro do S3 cada grupo de negócios pode acessar, garantindo que os engenheiros de ML vejam apenas os dados de seu próprio grupo. O versionamento do S3 ajuda na recuperação de dados, mas não controla o acesso. O S3 Object Lock impede a exclusão ou modificação de objetos por um período, não sendo uma ferramenta para controle de acesso baseado em grupo. As políticas CORS (Cross-Origin Resource Sharing) controlam como os recursos em um bucket podem ser acessados por código de outros domínios, o que é irrelevante para este caso de uso de controle de acesso interno.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão