Alle trainingsdata voor meerdere bedrijfsgroepen worden opgeslagen in S3 binnen één AWS-account. ML-engineers mogen alleen toegang krijgen tot de trainingsdata voor hun eigen bedrijfsgroep en moeten worden verhinderd toegang te krijgen tot data van andere groepen. Alle trainingsruns vinden plaats in SageMaker. Hoe moet het bedrijf de vereiste toegangscontroles afdwingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: IAM-beleid maken dat de toegang beperkt en dit koppelen aan de juiste IAM-gebruikers of -rollen..
Waarom dit het antwoord is
De juiste aanpak is het maken van IAM-beleid dat de toegang beperkt en dit te koppelen aan de juiste IAM-gebruikers of -rollen. Met IAM-beleid kunt u gedetailleerde machtigingen definiëren op basis van gebruikers, rollen en specifieke S3-paden (bijvoorbeeld s3://bucket-naam/bedrijfsgroep-X/). Dit zorgt ervoor dat ML-engineers alleen toegang hebben tot de trainingsdata die relevant zijn voor hun bedrijfsgroep, en niet tot die van andere groepen. S3 bucket versioning helpt bij het herstellen van eerdere versies van objecten, maar regelt geen toegangscontrole. S3 Object Lock voorkomt dat objecten worden verwijderd of overschreven, wat nuttig is voor compliance, maar niet voor het beperken van toegang per gebruiker of groep. CORS-beleid (Cross-Origin Resource Sharing) regelt hoe webapplicaties bronnen van een andere oorsprong kunnen laden, wat niet relevant is voor deze specifieke toegangscontrolevereiste.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig