Un equipo desplegará instancias de notebook de Amazon SageMaker, pero debe asegurarse de que ninguna instancia de notebook permita el acceso root. ¿Qué método evitará el despliegue de instancias de notebook que otorgan privilegios de root?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar claves de condición de IAM para detener los despliegues de instancias de notebook de SageMaker que permiten el acceso root..
Por qué esta es la respuesta
Las claves de condición de IAM son el método más efectivo y directo para prevenir la creación de recursos que no cumplen con las políticas de seguridad. Al configurar una política de IAM con una condición que deniegue la acción sagemaker:CreateNotebookInstance cuando el parámetro RootAccess se establece en Enabled, se evita que cualquier usuario o rol cree una instancia de notebook con acceso root. Las claves de AWS KMS no controlan los permisos de acceso a las instancias de notebook, sino el cifrado de los datos. Monitorear con EventBridge o CloudFormation y eliminar con Lambda es un enfoque reactivo (después de la creación), lo cual es menos deseable que un enfoque proactivo que previene la creación desde el principio. Además, eliminar recursos después de su creación puede generar costos innecesarios y ventanas de vulnerabilidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta