Los científicos de datos de una empresa utilizan instancias de notebooks de Amazon SageMaker y actualmente adjuntan roles de IAM individuales a cada notebook. La empresa quiere centralizar la gestión de permisos para el equipo. ¿Qué enfoque satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Definir un único rol de IAM con los permisos requeridos y adjuntar ese rol a cada instancia de notebook que utilice el equipo..
Por qué esta es la respuesta
La opción correcta centraliza la gestión de permisos al utilizar un único rol de IAM. Este rol se define una vez con los permisos necesarios para las operaciones de los científicos de datos y luego se adjunta a todas las instancias de notebook. Esto simplifica la administración, ya que cualquier cambio en los permisos se realiza solo en el rol, afectando a todas las notebooks asociadas. Las opciones incorrectas presentan problemas: Crear un grupo de IAM y asociarlo a las instancias de notebook no es el mecanismo correcto para asignar permisos a recursos de AWS como las instancias de SageMaker. Los roles de IAM son el método estándar para delegar permisos a servicios de AWS. Crear un único usuario de IAM con AdministratorAccess y configurarlo en cada notebook es una práctica de seguridad deficiente. Otorga permisos excesivos y crea un punto único de fallo. Crear un grupo de IAM, un rol con AdministratorAccess y adjuntarlo al grupo, para luego asociar el grupo a las notebooks, sigue siendo un enfoque incorrecto porque AdministratorAccess es demasiado permisivo y la asociación de grupos a instancias de notebook no es el método adecuado para la delegación de permisos a servicios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta