Amazon SageMaker 노트북 인스턴스를 사용하는 데이터 과학자가 특정 S3 버킷의 객체에 안전하게 액세스해야 합니다. 노트북에 해당 S3 버킷에 대한 안전한 액세스 권한을 부여하는 권장 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 특정 S3 버킷에 대한 GetObject, PutObject, ListBucket을 허용하는 IAM 정책을 노트북의 실행 역할에 연결합니다..
이것이 정답인 이유
정답은 SageMaker 노트북 인스턴스의 실행 역할에 IAM 정책을 연결하는 것입니다. SageMaker 노트북 인스턴스는 지정된 IAM 역할의 권한을 사용하여 AWS 서비스에 액세스합니다. 따라서 S3 버킷에 대한 필요한 권한(GetObject, PutObject, ListBucket)을 허용하는 IAM 정책을 노트북의 실행 역할에 연결하면 노트북이 해당 버킷에 안전하게 액세스할 수 있습니다. 오답 설명: SageMaker 노트북 ARN을 principal로 하는 S3 버킷 정책은 노트북 인스턴스 자체를 principal로 직접 참조할 수 없으므로 올바른 방법이 아닙니다. IAM 역할이 principal이 되어야 합니다. S3 객체를 KMS 키로 암호화하는 것은 데이터 보안을 강화하지만, 노트북 인스턴스가 버킷에 액세스할 수 있도록 하는 권한 부여 메커니즘은 아닙니다. 수명 주기 구성 스크립트를 사용하여 액세스 키 ID 및 보안 액세스 키로 AWS CLI를 설정하는 것은 보안 모범 사례에 위배됩니다. 자격 증명을 하드코딩하거나 직접 관리하는 대신 IAM 역할을 사용하는 것이 권장됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음