AmazonAmazon ML Engineer Associate MLA-C01 Certification
·JA
·更新日 4 Aug 2026
あるチームがAmazon SageMaker notebook instanceをデプロイする予定ですが、どのnotebook instanceもrootアクセスを許可しないようにする必要があります。root権限を付与するnotebook instanceのデプロイを防ぐには、どの方法を使用しますか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM condition keysを使用して、rootアクセスを許可するSageMaker notebook instanceのデプロイを停止します。.
これが解答である理由
IAM condition keysを使用すると、SageMaker notebook instanceの作成時に特定の条件を強制できます。具体的には、sagemaker:RootAccess condition keyをfalseに設定することで、rootアクセスが有効なnotebook instanceのデプロイをIAMポリシーレベルで事前に阻止できます。これは、セキュリティポリシーを強制するための最も直接的かつ予防的な方法です。
AWS KMS keysは暗号化に使用され、リソースのデプロイ条件を制御するものではありません。Amazon EventBridgeやAWS CloudFormationとLambdaを組み合わせる方法は、リソースがデプロイされた後に検出して削除する事後的なアプローチであり、デプロイ自体を阻止するものではないため、ポリシー違反のリソースが一時的に存在することになります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要