Analitycy danych w firmie używają instancji notatników Amazon SageMaker i obecnie dołączają indywidualne role IAM do każdego notatnika. Firma chce scentralizować zarządzanie uprawnieniami dla zespołu. Które podejście spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zdefiniuj pojedynczą rolę IAM z wymaganymi uprawnieniami i dołącz tę rolę do każdej instancji notatnika używanej przez zespół..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to zdefiniowanie pojedynczej roli IAM z wymaganymi uprawnieniami i dołączenie jej do każdej instancji notatnika. To podejście centralizuje zarządzanie uprawnieniami, ponieważ wszystkie instancje notatników będą dziedziczyć te same uprawnienia z jednej roli. Zmiany w uprawnieniach wymagają modyfikacji tylko jednej roli, co upraszcza utrzymanie i zwiększa bezpieczeństwo. Utworzenie grupy IAM i dodanie do niej analityków danych nie jest wystarczające, ponieważ instancje notatników SageMaker wymagają przypisania roli IAM, a nie grupy IAM. Utworzenie pojedynczego użytkownika IAM z AdministratorAccess i używanie go przez wszystkie instancje jest niebezpieczne i niezgodne z zasadą najmniejszych uprawnień. Utworzenie grupy IAM z rolą AdministratorAccess również narusza zasadę najmniejszych uprawnień i nie jest bezpośrednim sposobem przypisywania uprawnień do instancji notatników SageMaker.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana