Die Data Scientists eines Unternehmens verwenden Amazon SageMaker Notebook-Instanzen und weisen derzeit jedem Notebook individuelle IAM-Rollen zu. Das Unternehmen möchte die Berechtigungsverwaltung für das Team zentralisieren. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Definieren Sie eine einzelne IAM-Rolle mit den erforderlichen Berechtigungen und weisen Sie diese Rolle jeder Notebook-Instanz zu, die das Team verwendet..
Warum dies die Antwort ist
Die Zuweisung einer einzelnen IAM-Rolle mit den erforderlichen Berechtigungen zu jeder Notebook-Instanz zentralisiert die Berechtigungsverwaltung. Alle Notebooks des Teams nutzen dieselben Berechtigungen, was die Konsistenz erhöht und den Verwaltungsaufwand reduziert. Die Erstellung einer IAM-Gruppe und deren Verknüpfung mit Notebook-Instanzen ist nicht direkt möglich, da Notebook-Instanzen IAM-Rollen und keine IAM-Gruppen zur Berechtigungsübernahme verwenden. Die Erstellung eines einzelnen IAM-Benutzers mit AdministratorAccess und dessen Verwendung für alle Notebooks ist ein Sicherheitsrisiko, da dies zu weitreichenden und unnötigen Berechtigungen führt. Die Erstellung einer IAM-Gruppe mit AdministratorAccess und deren Zuweisung zu Notebook-Instanzen ist ebenfalls nicht direkt umsetzbar und birgt zudem unnötige Sicherheitsrisiken durch übermäßige Berechtigungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich