Birden çok iş grubu için tüm eğitim verileri tek bir AWS hesabındaki S3'te depolanır. ML mühendisleri yalnızca kendi iş gruplarının eğitim verilerine erişmeli ve diğer grupların verilerine erişmeleri engellenmelidir. Tüm eğitim çalıştırmaları SageMaker'da gerçekleşir. Şirket, gerekli erişim kontrollerini nasıl uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Erişimi kısıtlayan IAM politikaları oluşturun ve bunları uygun IAM kullanıcılarına veya rollerine ekleyin..
Neden bu cevap
Doğru cevap, erişimi kısıtlayan IAM politikaları oluşturmak ve bunları uygun IAM kullanıcılarına veya rollerine eklemektir. AWS Identity and Access Management (IAM), AWS kaynaklarına erişimi güvenli bir şekilde yönetmenizi sağlar. Bu senaryoda, her iş grubunun yalnızca kendi eğitim verilerine erişebilmesini sağlamak için IAM politikaları oluşturulabilir. Bu politikalar, S3 kovasındaki belirli klasörlere veya nesnelere erişimi kısıtlayacak şekilde yapılandırılabilir. Örneğin, bir politika "iş-grubu-A" klasörüne yalnızca "iş-grubu-A" IAM rolünün erişmesine izin verebilir. S3 bucket versioning'i etkinleştirmek, nesnelerin yanlışlıkla silinmesini veya üzerine yazılmasını önler, ancak erişim kontrolü sağlamaz. Her kullanıcı için S3 Object Lock'u yapılandırmak, nesnelerin belirli bir süre boyunca değiştirilmesini veya silinmesini engeller, ancak yine erişim kontrolü için uygun bir mekanizma değildir. S3 kovalarına CORS politikaları eklemek, tarayıcı tabanlı uygulamaların farklı bir kaynaktan kaynaklara erişmesine izin verir, ancak bu da erişim kontrolü için kullanılmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez