Un ingénieur de données configure Amazon SageMaker Studio pour utiliser les sessions interactives AWS Glue pour la préparation des données, mais reçoit une erreur AccessDenied lorsqu'il tente de préparer les données. Quelle modification l'ingénieur doit-il apporter pour obtenir l'accès à SageMaker Studio ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter une politique à l'utilisateur IAM de l'ingénieur de données qui inclut l'action sts:AssumeRole pour les principaux de service AWS Glue et SageMaker dans la politique de confiance..
Pourquoi c'est la réponse
L'erreur AccessDenied indique un problème d'autorisation. SageMaker Studio utilise des rôles IAM pour interagir avec d'autres services AWS. Pour permettre à SageMaker Studio d'utiliser les sessions interactives AWS Glue, le rôle IAM associé à SageMaker Studio doit avoir la permission d'assumer le rôle de service AWS Glue. L'action sts:AssumeRole est essentielle pour qu'un service puisse endosser les permissions d'un autre rôle. En ajoutant cette action pour les principaux de service AWS Glue et SageMaker dans la politique de confiance du rôle IAM utilisé par SageMaker Studio, on accorde la permission nécessaire. Les autres options sont incorrectes car : AWSGlueServiceRole est une politique pour le service Glue lui-même, pas pour l'utilisateur qui l'invoque via SageMaker. AmazonSageMakerFullAccess donne un accès complet à SageMaker, mais ne résout pas le problème d'autorisation pour interagir avec Glue. sts:AddAssociation n'est pas l'action correcte pour permettre à un service d'assumer un rôle ; c'est sts:AssumeRole qui est nécessaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise