Analityk danych korzystający z instancji notebooka Amazon SageMaker potrzebuje bezpiecznego dostępu do obiektów w określonym buckecie S3. Jaki jest zalecany sposób udzielenia notebookowi bezpiecznego dostępu do tego bucketa S3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz politykę IAM do roli wykonawczej notebooka, która zezwala na GetObject, PutObject i ListBucket w określonym buckecie S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dołączenie polityki IAM do roli wykonawczej notebooka. Instancje notebooków SageMaker przyjmują rolę IAM, która definiuje ich uprawnienia. Dołączenie polityki IAM z odpowiednimi uprawnieniami (GetObject, PutObject, ListBucket) do tej roli jest standardową i bezpieczną metodą kontroli dostępu do zasobów AWS, takich jak S3. Pozostałe opcje są nieprawidłowe: Dołączenie polityki bucketa S3 z ARN notebooka jako podmiotem jest możliwe, ale mniej elastyczne niż polityka IAM przypisana do roli. Polityki IAM są preferowane do zarządzania uprawnieniami podmiotów. Szyfrowanie obiektów S3 kluczem KMS zarządzanym przez klienta nie rozwiązuje problemu dostępu, a jedynie dodaje warstwę szyfrowania. Notebook nadal potrzebowałby uprawnień do odszyfrowania i dostępu do obiektów. Użycie skryptu konfiguracji cyklu życia do skonfigurowania AWS CLI z kluczami dostępu jest niezalecane ze względów bezpieczeństwa. Klucze dostępu są wrażliwymi danymi uwierzytelniającymi i nie powinny być przechowywane bezpośrednio na instancjach ani w skryptach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana