Um cientista de dados usando uma instância de notebook do Amazon SageMaker precisa de acesso seguro a objetos em um bucket S3 específico. Qual é a maneira recomendada de conceder acesso seguro ao notebook a esse bucket S3?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexar uma política do IAM à função de execução do notebook que permita GetObject, PutObject e ListBucket no bucket S3 específico..
Por que esta é a resposta
A maneira recomendada de conceder acesso seguro é anexar uma política do IAM à função de execução do notebook. O Amazon SageMaker usa funções do IAM para conceder permissões aos recursos da AWS, como buckets S3. Ao anexar uma política que permite as ações GetObject, PutObject e ListBucket no bucket S3 específico à função de execução do notebook, o notebook herda essas permissões de forma segura e controlada. Anexar uma política de bucket S3 diretamente ao ARN do notebook não é a abordagem padrão, pois os notebooks não são entidades principais diretas para políticas de bucket. Criptografar objetos S3 com uma chave KMS gerenciada pelo cliente não concede acesso ao bucket, apenas controla o acesso à chave de criptografia. Usar um script de configuração de ciclo de vida para configurar a AWS CLI com chaves de acesso é menos seguro, pois expõe credenciais diretamente no ambiente do notebook.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão