Zespół wdroży instancje notebooków Amazon SageMaker, ale musi zapewnić, że żadna instancja notebooka nie zezwala na dostęp roota. Jaka metoda zapobiegnie wdrożeniu instancji notebooków, które przyznają uprawnienia roota?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj kluczy warunkowych IAM, aby zatrzymać wdrożenia instancji notebooków SageMaker, które zezwalają na dostęp roota..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie kluczy warunkowych IAM. Możesz zastosować politykę IAM, która jawnie odmawia tworzenia instancji notebooków SageMaker, jeśli parametr RootAccess jest ustawiony na Enabled. Jest to proaktywne podejście, które zapobiega tworzeniu niepożądanych zasobów. Klucze AWS KMS służą do szyfrowania danych, a nie do kontrolowania uprawnień dostępu do zasobów. Monitorowanie za pomocą Amazon EventBridge lub AWS CloudFormation i usuwanie zasobów za pomocą funkcji Lambda jest reaktywne. Chociaż może to działać, jest to mniej efektywne niż proaktywne zapobieganie tworzeniu zasobów, ponieważ zasób jest tworzony, a następnie natychmiast usuwany, co może prowadzić do krótkotrwałego naruszenia bezpieczeństwa i niepotrzebnego zużycia zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana