Bir şirketin veri bilimcileri Amazon SageMaker notebook instance'ları kullanıyor ve şu anda her bir notebook'a ayrı IAM rolleri atıyor. Şirket, ekip için izin yönetimini merkezileştirmek istiyor. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gerekli izinlere sahip tek bir IAM rolü tanımlayın ve bu rolü ekibin kullandığı her notebook instance'ına atayın..
Neden bu cevap
Doğru cevap, gerekli izinlere sahip tek bir IAM rolü tanımlamak ve bu rolü ekibin kullandığı her notebook instance'ına atamaktır. SageMaker notebook instance'ları, AWS kaynaklarına erişim için bir IAM rolü kullanır. Tek bir merkezi rol oluşturmak, izin yönetimini basitleştirir ve tutarlılık sağlar. Bu rol, tüm veri bilimcilerinin ihtiyaç duyduğu minimum ayrıcalık ilkesine uygun izinleri içermelidir. Diğer seçenekler neden yanlış: Bir IAM grubu oluşturmak ve grubu notebook instance'ları ile ilişkilendirmek doğrudan mümkün değildir. IAM grupları kullanıcılar içindir, kaynaklar için değil. AdministratorAccess politikasına sahip tek bir IAM kullanıcısı oluşturmak, en az ayrıcalık ilkesini ihlal eder ve güvenlik riski oluşturur. Ayrıca, notebook instance'ları doğrudan bir IAM kullanıcısı olarak kimlik doğrulamaz. Veri bilimcileri için bir IAM grubu oluşturmak ve AdministratorAccess politikasına sahip bir rolü gruba atamak, yine en az ayrıcalık ilkesini ihlal eder ve notebook instance'ları ile doğrudan ilişkilendirilemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez