Gli scienziati dei dati di un'azienda utilizzano istanze notebook di Amazon SageMaker e attualmente associano ruoli IAM individuali a ciascun notebook. L'azienda desidera centralizzare la gestione delle autorizzazioni per il team. Quale approccio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Definire un singolo ruolo IAM con le autorizzazioni richieste e associare tale ruolo a ogni istanza notebook utilizzata dal team..
Perché questa è la risposta
L'approccio corretto centralizza la gestione delle autorizzazioni creando un unico ruolo IAM con i permessi necessari e associandolo a tutte le istanze notebook del team. Questo garantisce che tutti i data scientist abbiano accesso uniforme e controllato alle risorse necessarie, semplificando la gestione e migliorando la sicurezza. Le altre opzioni sono meno efficaci o inappropriate: Creare un gruppo IAM e associarlo ai notebook non è possibile direttamente, poiché i notebook si associano a ruoli IAM, non a gruppi. Assegnare la policy AdministratorAccess a un singolo utente IAM e configurare i notebook per usarlo è una pratica di sicurezza estremamente rischiosa, poiché concede permessi eccessivi e non granulari. Creare un gruppo IAM e un ruolo con AdministratorAccess associato al gruppo, per poi tentare di associare il gruppo ai notebook, presenta gli stessi problemi di eccessiva permissività e l'impossibilità di associare direttamente un gruppo a un'istanza notebook.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta