Alle Trainingsdaten für mehrere Geschäftsbereiche werden in S3 innerhalb eines einzigen AWS-Kontos gespeichert. ML-Ingenieure dürfen nur auf die Trainingsdaten ihres eigenen Geschäftsbereichs zugreifen und müssen daran gehindert werden, auf die Daten anderer Gruppen zuzugreifen. Alle Trainingsläufe finden in SageMaker statt. Wie sollte das Unternehmen die erforderlichen Zugriffskontrollen durchsetzen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: IAM-Richtlinien erstellen, die den Zugriff einschränken, und diese an die entsprechenden IAM-Benutzer oder -Rollen anhängen..
Warum dies die Antwort ist
Die Erstellung von IAM-Richtlinien, die spezifische Zugriffsberechtigungen auf S3-Pfade oder -Präfixe basierend auf dem Geschäftsbereich definieren, ist die korrekte Methode zur Durchsetzung feingranularer Zugriffskontrollen. Diese Richtlinien können dann den IAM-Benutzern oder -Rollen der ML-Ingenieure zugewiesen werden. S3-Bucket-Versioning hilft bei der Wiederherstellung früherer Objektversionen, kontrolliert aber nicht den Zugriff. S3 Object Lock verhindert das Löschen oder Überschreiben von Objekten für eine bestimmte Zeit, ist aber keine Zugriffskontrolllösung. CORS-Richtlinien (Cross-Origin Resource Sharing) regeln den Zugriff von Webanwendungen auf Ressourcen in einem anderen Ursprung und sind für dieses Szenario irrelevant.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich