Een team gaat Amazon SageMaker notebook instances deployen, maar moet ervoor zorgen dat geen enkele notebook instance root-toegang toestaat. Welke methode voorkomt de deployment van notebook instances die root-privileges verlenen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik IAM condition keys om deployments van SageMaker notebook instances die root-toegang toestaan te stoppen..
Waarom dit het antwoord is
IAM condition keys bieden een krachtige manier om gedetailleerde toegangscontrole af te dwingen. Door een IAM-beleid te configureren met een voorwaarde die de parameter RootAccess van de SageMaker CreateNotebookInstance API controleert, kunt u voorkomen dat gebruikers notebook instances implementeren waarbij root-toegang is ingeschakeld. Dit is een preventieve maatregel die de deployment bij de bron blokkeert. AWS KMS keys zijn bedoeld voor encryptie en hebben geen directe invloed op de configuratie van root-toegang voor notebook instances. Het monitoren van resource-creatie met EventBridge of CloudFormation en het vervolgens verwijderen via een Lambda-functie is een reactieve aanpak. Hoewel dit ongewenste deployments kan corrigeren, is het minder efficiënt en veiliger dan een preventieve blokkade via IAM, omdat de instance al korte tijd heeft bestaan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig