Wszystkie dane treningowe dla wielu grup biznesowych są przechowywane w S3 w ramach jednego konta AWS. Inżynierowie ML muszą mieć dostęp tylko do danych treningowych dla swojej własnej grupy biznesowej i musi być im uniemożliwiony dostęp do danych innych grup. Wszystkie uruchomienia treningowe odbywają się w SageMaker. Jak firma powinna wymusić wymagane kontrole dostępu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz polityki IAM, które ograniczają dostęp i dołącz je do odpowiednich użytkowników lub ról IAM..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie polityk IAM, które ograniczają dostęp i dołączenie ich do odpowiednich użytkowników lub ról IAM. AWS Identity and Access Management (IAM) pozwala na precyzyjne kontrolowanie dostępu do zasobów AWS. Można zdefiniować polityki IAM, które zezwalają inżynierom ML na dostęp tylko do konkretnych prefiksów S3 (np. s3://bucket-treningowy/nazwa-grupy-biznesowej/), skutecznie izolując dane treningowe każdej grupy. Włączenie wersjonowania bucketów S3 pomaga w odzyskiwaniu danych po przypadkowym usunięciu lub nadpisaniu, ale nie kontroluje dostępu użytkowników. S3 Object Lock zapobiega usunięciu lub nadpisaniu obiektów przez określony czas, co jest przydatne do zgodności z przepisami, ale nie służy do zarządzania uprawnieniami dostępu. Dodanie polityk CORS (Cross-Origin Resource Sharing) do bucketów S3 kontroluje, jak przeglądarki internetowe mogą uzyskiwać dostęp do zasobów z innej domeny, co nie ma związku z kontrolą dostępu na poziomie użytkownika AWS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana