Un data scientist utilisant une instance de bloc-notes Amazon SageMaker a besoin d'un accès sécurisé aux objets d'un compartiment S3 spécifique. Quelle est la méthode recommandée pour accorder un accès sécurisé au bloc-notes à ce compartiment S3 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher une politique IAM au rôle d'exécution du bloc-notes qui autorise GetObject, PutObject et ListBucket sur le compartiment S3 spécifique..
Pourquoi c'est la réponse
La méthode recommandée consiste à attacher une politique IAM au rôle d'exécution du bloc-notes SageMaker. Les instances de bloc-notes SageMaker assument un rôle IAM lors de leur lancement, et les autorisations de ce rôle déterminent les actions que le bloc-notes peut effectuer, y compris l'accès aux compartiments S3. En attachant une politique IAM qui accorde les autorisations GetObject, PutObject et ListBucket spécifiquement pour le compartiment S3 requis, vous assurez un accès sécurisé et conforme au principe du moindre privilège. Les autres options sont moins sécurisées ou inappropriées : Attacher une politique de compartiment S3 directement à l'ARN du bloc-notes n'est pas la méthode standard pour accorder des autorisations aux services AWS. Le chiffrement S3 avec KMS est une mesure de sécurité des données, mais ne gère pas l'autorisation d'accès au compartiment lui-même. L'utilisation de clés d'accès AWS CLI directement sur le bloc-notes est déconseillée car cela expose les informations d'identification et est moins sécurisé que l'utilisation des rôles IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise