Une équipe va déployer des instances de bloc-notes Amazon SageMaker, mais doit s'assurer qu'aucune instance de bloc-notes n'autorise l'accès root. Quelle méthode empêchera le déploiement d'instances de bloc-notes qui accordent des privilèges root ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser les clés de condition IAM pour arrêter les déploiements d'instances de bloc-notes SageMaker qui autorisent l'accès root..
Pourquoi c'est la réponse
Les clés de condition IAM permettent de définir des contraintes sur les actions AWS. Pour empêcher le déploiement d'instances de bloc-notes SageMaker avec accès root, vous pouvez utiliser une politique IAM qui refuse l'action sagemaker:CreateNotebookInstance si la condition sagemaker:RootAccess est définie sur Enabled. Cela bloque la création de l'instance dès le départ, garantissant qu'aucune instance non conforme n'est déployée. Les clés AWS KMS sont utilisées pour le chiffrement et ne gèrent pas les autorisations d'accès root. Surveiller la création de ressources avec EventBridge ou CloudFormation et supprimer les instances via Lambda est une approche réactive, mais l'objectif est d'empêcher le déploiement initial, pas de corriger après coup.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise