Un científico de datos que utiliza una instancia de notebook de Amazon SageMaker necesita acceso seguro a objetos en un bucket de S3 específico. ¿Cuál es la forma recomendada de otorgar acceso seguro al notebook a ese bucket de S3?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar una política de IAM al rol de ejecución del notebook que permita GetObject, PutObject y ListBucket en el bucket de S3 específico..
Por qué esta es la respuesta
La opción correcta es adjuntar una política de IAM al rol de ejecución del notebook porque SageMaker utiliza roles de IAM para controlar los permisos de acceso a otros servicios de AWS. Al adjuntar una política de IAM que especifica los permisos necesarios (GetObject, PutObject, ListBucket) para el bucket de S3 deseado al rol de ejecución del notebook, se otorga acceso seguro y granular. Las otras opciones son incorrectas: Adjuntar una política de bucket de S3 al ARN del notebook no es la forma estándar de gestionar permisos para instancias de SageMaker; los roles de IAM son el método preferido. Cifrar objetos de S3 con una clave KMS solo controla el acceso al descifrado, no al acceso general a los objetos, y no es una solución completa para otorgar acceso. Usar un script de configuración de ciclo de vida para configurar la AWS CLI con credenciales de acceso es una práctica insegura, ya que expone las credenciales directamente en el entorno del notebook.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta