Uma equipe implantará instâncias de notebook do Amazon SageMaker, mas deve garantir que nenhuma instância de notebook permita acesso root. Qual método impedirá a implantação de instâncias de notebook que concedem privilégios de root?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use chaves de condição do IAM para interromper implantações de instâncias de notebook do SageMaker que permitem acesso root..
Por que esta é a resposta
As chaves de condição do IAM são o método mais eficaz e proativo para impedir a implantação de instâncias de notebook do SageMaker com acesso root. Ao configurar uma política do IAM com uma chave de condição que nega a criação de instâncias de notebook quando o parâmetro RootAccess está definido como Enabled, você garante que nenhuma instância com acesso root possa ser provisionada. Usar chaves do AWS KMS não é relevante, pois elas gerenciam a criptografia, não o controle de acesso a recursos. Monitorar com EventBridge ou CloudFormation e usar uma função Lambda para excluir instâncias é uma abordagem reativa. Embora funcione, ela permite que a instância seja criada inicialmente, o que pode introduzir uma breve janela de vulnerabilidade e é menos eficiente do que impedir a criação desde o início.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão