De data scientists van een bedrijf gebruiken Amazon SageMaker notebook instances en koppelen momenteel individuele IAM-rollen aan elke notebook. Het bedrijf wil het permissiebeheer voor het team centraliseren. Welke aanpak voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Definieer één IAM-rol met de vereiste permissies en koppel die rol aan elke notebook instance die het team gebruikt..
Waarom dit het antwoord is
De correcte aanpak is om één IAM-rol te definiëren met de benodigde permissies en deze rol te koppelen aan elke SageMaker notebook instance die door het team wordt gebruikt. Dit centraliseert het permissiebeheer effectief, omdat alle notebooks dezelfde set permissies delen, gedefinieerd in één rol. Dit vermindert de administratieve overhead en zorgt voor consistentie. De andere opties zijn minder geschikt: Het koppelen van een IAM-groep aan een notebook instance is niet direct mogelijk; IAM-rollen worden aan resources gekoppeld, niet groepen. Het aanmaken van een IAM-gebruiker met AdministratorAccess en deze te gebruiken voor elke notebook instance is een beveiligingsrisico, omdat dit te brede permissies geeft en niet de aanbevolen praktijk is voor resource-toegang. Het aanmaken van een IAM-groep met AdministratorAccess en deze aan de notebooks koppelen heeft dezelfde nadelen als de vorige optie en is bovendien niet de juiste manier om permissies aan notebooks te verlenen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig