Ein Team wird Amazon SageMaker Notebook-Instanzen bereitstellen, muss aber sicherstellen, dass keine Notebook-Instanz Root-Zugriff erlaubt. Welche Methode verhindert die Bereitstellung von Notebook-Instanzen, die Root-Rechte gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie IAM-Bedingungsschlüssel, um die Bereitstellung von SageMaker Notebook-Instanzen zu stoppen, die Root-Zugriff erlauben..
Warum dies die Antwort ist
IAM-Bedingungsschlüssel bieten eine präzise Kontrolle über Berechtigungen und können verwendet werden, um die Erstellung von SageMaker Notebook-Instanzen mit Root-Zugriff zu verhindern. Speziell der Bedingungsschlüssel sagemaker:RootAccess kann auf false gesetzt werden, um die Bereitstellung solcher Instanzen zu blockieren. Dies ist eine proaktive Sicherheitsmaßnahme, die die Richtlinie direkt durchsetzt. AWS KMS-Schlüssel dienen der Verschlüsselung und haben keinen Einfluss auf die Berechtigungssteuerung für Root-Zugriff. Das Überwachen und Löschen von Instanzen über EventBridge oder CloudFormation in Kombination mit Lambda ist eine reaktive Maßnahme, die die unerwünschte Ressource zunächst zulässt, bevor sie entfernt wird, was weniger ideal ist als eine präventive Blockierung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich