Ein Data Scientist, der eine Amazon SageMaker Notebook-Instanz verwendet, benötigt sicheren Zugriff auf Objekte in einem bestimmten S3-Bucket. Was ist die empfohlene Methode, um dem Notebook sicheren Zugriff auf diesen S3-Bucket zu gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine IAM-Richtlinie an die Ausführungsrolle des Notebooks anfügen, die GetObject, PutObject und ListBucket für den spezifischen S3-Bucket erlaubt..
Warum dies die Antwort ist
Die Anfügung einer IAM-Richtlinie an die Ausführungsrolle des Notebooks ist die empfohlene Methode, da SageMaker Notebook-Instanzen diese Rolle verwenden, um auf andere AWS-Dienste wie S3 zuzugreifen. Diese Methode folgt dem Prinzip der geringsten Rechte, indem sie nur die erforderlichen Berechtigungen für den spezifischen S3-Bucket gewährt. Das Anfügen einer S3-Bucket-Richtlinie direkt an den Bucket ist weniger flexibel und kann zu komplexen Berechtigungsstrukturen führen. Die Verschlüsselung mit einem kundenverwalteten KMS-Schlüssel regelt die Datenverschlüsselung, nicht den Zugriff auf den Bucket selbst. Die Verwendung von AWS CLI mit Zugriffs-Schlüssel-IDs und geheimen Zugriffsschlüsseln ist unsicher und wird nicht empfohlen, da dies ein Sicherheitsrisiko darstellt und gegen Best Practices verstößt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich