AmazonAmazon ML Engineer Associate MLA-C01 Certification·TW·更新於 4 Aug 2026
某公司的資料科學家使用 Amazon SageMaker notebook instances,目前為每個筆記本附加個別的 IAM role。該公司希望集中管理團隊的權限。哪種方法能滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 定義一個具有所需權限的 IAM role,並將該 role 附加到團隊使用的每個 notebook instance。.
為什麼這是答案
正確答案是定義一個具有所需權限的 IAM role,並將該 role 附加到團隊使用的每個 notebook instance。這是因為 SageMaker notebook instances 透過附加的 IAM role 來取得 AWS 服務的權限。為所有團隊成員使用的 notebook instances 附加相同的 IAM role,可以實現權限的集中管理和一致性。
建立一個 IAM group 並將其與 notebook instance 關聯是行不通的,因為 notebook instance 只能直接附加 IAM role,不能直接關聯 IAM group。建立一個具有 AdministratorAccess 的 IAM user 並讓 notebook instance 使用,會導致過度授權,且不符合最佳實踐。為 IAM group 附加具有 AdministratorAccess 的 IAM role,再將其與 notebook instance 關聯,同樣存在過度授權的問題,且關聯方式不正確。