複数のビジネスグループのすべてのトレーニングデータが、単一のAWSアカウント内のS3に保存されています。MLエンジニアは、自分のビジネスグループのトレーニングデータにのみアクセスでき、他のグループのデータへのアクセスは禁止される必要があります。すべてのトレーニング実行はSageMakerで行われます。会社は、必要なアクセス制御をどのように適用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アクセスを制限するIAMポリシーを作成し、適切なIAMユーザーまたはロールにアタッチする。.
これが解答である理由
正解は、アクセスを制限するIAMポリシーを作成し、適切なIAMユーザーまたはロールにアタッチすることです。AWS Identity and Access Management (IAM) は、AWSリソースへのアクセスを安全に管理するためのサービスです。IAMポリシーを使用すると、どのユーザーまたはロールがどのS3バケット内のどのオブジェクトに対してどのようなアクションを実行できるかを詳細に定義できます。これにより、各ビジネスグループのMLエンジニアが自分のデータにのみアクセスできるという要件を満たすことができます。 S3バケットのバージョニングは、オブジェクトの誤削除や上書きからの保護を提供しますが、アクセス制御には直接関係ありません。S3 Object Lockは、オブジェクトの不変性を確保するためのものであり、ユーザーごとのアクセス許可を管理するものではありません。CORSポリシーは、異なるオリジンからのリソース共有を許可するためのものであり、S3バケット内のデータへのアクセス制御とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要