Amazon SageMaker notebook instance kullanan bir veri bilimcinin belirli bir S3 bucket'ındaki nesnelere güvenli erişime ihtiyacı var. Notebook'a bu S3 bucket'ına güvenli erişim sağlamanın önerilen yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Notebook'un yürütme rolüne, belirli S3 bucket'ında GetObject, PutObject ve ListBucket işlemlerine izin veren bir IAM policy ekleyin..
Neden bu cevap
Doğru cevap, SageMaker notebook'un yürütme rolüne (execution role) gerekli S3 izinlerini veren bir IAM politikası eklemektir. SageMaker notebook instance'ları, ilişkili bir IAM rolüyle çalışır ve bu rolün izinleri, notebook'un AWS kaynaklarına erişimini belirler. Bu yaklaşım, en az ayrıcalık prensibine (least privilege principle) uygun olarak, notebook'un yalnızca ihtiyaç duyduğu S3 bucket'ına belirli eylemlerle erişmesini sağlar. Diğer seçenekler neden yanlış: S3 bucket politikası eklemek, bucket'a erişimi kısıtlamak için kullanılabilir ancak SageMaker notebook'un kendisinin S3'e erişim yetkisini doğrudan sağlamaz. Notebook'un IAM rolü zaten bu erişime sahip olmalıdır. S3 nesnelerini KMS anahtarıyla şifrelemek verilerin güvenliğini artırır ancak notebook'un bu verilere erişim yetkisini doğrudan sağlamaz. Notebook'un rolünün KMS anahtarını kullanma izni de olmalıdır. AWS CLI'yı access key ve secret key ile yapılandırmak, güvenlik açısından önerilmeyen bir yöntemdir. Bu kimlik bilgileri notebook içinde depolanır ve sızdırılması durumunda güvenlik riski oluşturur. IAM rolleri, geçici kimlik bilgileri sağlayarak bu riski ortadan kaldırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez