Todos los datos de entrenamiento para múltiples grupos empresariales se almacenan en S3 dentro de una única cuenta de AWS. Los ingenieros de ML solo deben acceder a los datos de entrenamiento de su propio grupo empresarial y se les debe impedir el acceso a los datos de otros grupos. Todas las ejecuciones de entrenamiento ocurren en SageMaker. ¿Cómo debe la empresa aplicar los controles de acceso requeridos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear políticas de IAM que restrinjan el acceso y adjuntarlas a los usuarios o roles de IAM apropiados..
Por qué esta es la respuesta
La opción correcta es crear políticas de IAM que restrinjan el acceso y adjuntarlas a los usuarios o roles de IAM apropiados. AWS Identity and Access Management (IAM) es el servicio fundamental para gestionar el acceso a los recursos de AWS. Al crear políticas de IAM basadas en recursos o en identidades, se puede especificar qué usuarios o roles tienen permiso para acceder a rutas o prefijos específicos dentro de los buckets de S3, asegurando que cada grupo empresarial solo acceda a sus propios datos. Habilitar el versionado de buckets de S3 ayuda a recuperar versiones anteriores de objetos, no a controlar el acceso. Configurar S3 Object Lock previene la eliminación o sobrescritura de objetos durante un período fijo o indefinido, lo cual no es una solución de control de acceso basada en usuarios. Agregar políticas CORS (Cross-Origin Resource Sharing) a los buckets de S3 permite que los recursos de un dominio sean solicitados por otro dominio, lo que no aborda la necesidad de restringir el acceso entre grupos empresariales dentro de la misma cuenta.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta