Les scientifiques des données d'une entreprise utilisent des instances de bloc-notes Amazon SageMaker et attachent actuellement des rôles IAM individuels à chaque bloc-notes. L'entreprise souhaite centraliser la gestion des autorisations pour l'équipe. Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir un rôle IAM unique avec les autorisations requises et attacher ce rôle à chaque instance de bloc-notes utilisée par l'équipe..
Pourquoi c'est la réponse
La bonne approche consiste à définir un rôle IAM unique avec les autorisations nécessaires et à l'attacher à chaque instance de bloc-notes. Cela centralise la gestion des autorisations car toutes les instances de bloc-notes de l'équipe partagent le même rôle, ce qui simplifie les mises à jour et la conformité. Les autres options sont incorrectes car : Attacher un groupe IAM directement à une instance de bloc-notes n'est pas une fonctionnalité prise en charge par SageMaker. Les instances de bloc-notes utilisent des rôles IAM pour leurs autorisations. Créer un utilisateur IAM unique avec AdministratorAccess et le configurer pour chaque instance de bloc-notes est une mauvaise pratique de sécurité, car cela donne des privilèges excessifs et rend la traçabilité difficile. Créer un groupe IAM pour les scientifiques des données et un rôle IAM avec AdministratorAccess, puis attacher le rôle au groupe et associer le groupe à chaque instance de bloc-notes n'est pas la bonne façon d'attribuer des autorisations aux instances de bloc-notes. Les rôles IAM sont directement attachés aux instances de bloc-notes, pas aux groupes d'utilisateurs. De plus, AdministratorAccess est trop permissif.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise