Un team implementerà istanze notebook Amazon SageMaker, ma deve assicurarsi che nessuna istanza notebook consenta l'accesso come root. Quale metodo impedirà l'implementazione di istanze notebook che concedono privilegi di root?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare le chiavi di condizione IAM per bloccare le implementazioni di istanze notebook SageMaker che consentono l'accesso come root..
Perché questa è la risposta
La chiave di condizione IAM sagemaker:EnableRootAccess è l'unico metodo diretto e preventivo per impedire la creazione di istanze notebook SageMaker con accesso root abilitato. Impostando questa chiave su false in una policy IAM, si blocca a monte la possibilità di creare tali istanze, garantendo la conformità della sicurezza fin dall'inizio. Le chiavi AWS KMS sono utilizzate per la crittografia e non hanno alcuna relazione diretta con il controllo dell'accesso root alle istanze notebook. Le soluzioni basate su Amazon EventBridge o AWS CloudFormation con AWS Lambda sono reattive, non preventive. Esse consentirebbero la creazione dell'istanza notebook con accesso root per un breve periodo prima di essere rilevate ed eliminate, il che non soddisfa il requisito di "impedire l'implementazione". Inoltre, CloudFormation è un servizio di provisioning, non un monitor di eventi di creazione di risorse generico come EventBridge.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta