Все обучающие данные для нескольких бизнес-групп хранятся в S3 в рамках одного аккаунта AWS. Инженеры машинного обучения должны иметь доступ только к обучающим данным своей бизнес-группы и не должны иметь доступа к данным других групп. Все обучающие прогоны выполняются в SageMaker. Как компания должна обеспечить требуемые средства контроля доступа?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать политики IAM, которые ограничивают доступ, и прикрепить их к соответствующим пользователям или ролям IAM..
Почему это правильный ответ
Правильный ответ — создание политик IAM, которые ограничивают доступ, и прикрепление их к соответствующим пользователям или ролям IAM. IAM (Identity and Access Management) — это основной сервис AWS для управления доступом к ресурсам. С помощью политик IAM можно точно определить, к каким бакетам S3 или даже к каким префиксам (папкам) внутри бакета имеет доступ конкретный пользователь или роль, обеспечивая таким образом доступ только к данным своей бизнес-группы. Остальные варианты не подходят: Включение версионирования S3-корзины помогает сохранять предыдущие версии объектов, но не контролирует доступ к ним. Настройка S3 Object Lock предотвращает удаление или перезапись объектов, но не управляет разрешениями на чтение или запись для разных пользователей. Добавление политик CORS (Cross-Origin Resource Sharing) к S3-корзинам регулирует доступ к ресурсам из веб-приложений, размещенных в другом домене, но не является механизмом контроля доступа на уровне пользователей AWS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется