여러 사업부의 모든 훈련 데이터는 단일 AWS 계정 내 S3에 저장됩니다. ML 엔지니어는 자신의 사업부 훈련 데이터에만 액세스할 수 있어야 하며, 다른 그룹의 데이터에는 액세스할 수 없어야 합니다. 모든 훈련 실행은 SageMaker에서 이루어집니다. 회사는 필요한 액세스 제어를 어떻게 적용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 액세스를 제한하는 IAM 정책을 생성하고 적절한 IAM 사용자 또는 역할에 연결합니다..
이것이 정답인 이유
정답은 IAM 정책을 생성하고 연결하는 것입니다. AWS Identity and Access Management(IAM) 정책은 AWS 리소스에 대한 세분화된 권한을 정의하고 제어하는 데 사용됩니다. 이 경우, ML 엔지니어가 자신의 사업부 훈련 데이터가 포함된 S3 버킷 또는 특정 접두사에만 액세스할 수 있도록 IAM 정책을 구성하고, 해당 정책을 각 엔지니어의 IAM 사용자 또는 역할에 연결하여 다른 그룹의 데이터에는 액세스할 수 없도록 제한할 수 있습니다. S3 버킷 버전 관리는 실수로 인한 삭제나 덮어쓰기로부터 객체를 보호하는 데 사용되며, 액세스 제어와는 관련이 없습니다. S3 Object Lock은 객체를 지정된 기간 동안 또는 무기한으로 삭제하거나 덮어쓸 수 없도록 하여 데이터 무결성을 유지하는 데 사용되며, 사용자별 액세스 제어와는 다릅니다. S3 버킷에 CORS 정책을 추가하는 것은 웹 애플리케이션이 다른 도메인의 리소스에 액세스할 수 있도록 허용하는 보안 메커니즘이며, 내부 사용자 액세스 제어와는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음