AmazonAmazon ML Engineer Associate MLA-C01 Certification
·TW
·更新於 4 Aug 2026
某團隊將部署 Amazon SageMaker notebook instances,但必須確保沒有任何 notebook instance 允許 root 存取。哪種方法可以防止部署授予 root 權限的 notebook instances?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 IAM 條件鍵來阻止允許 root 存取的 SageMaker notebook instances 部署。.
為什麼這是答案
正確答案是使用 IAM 條件鍵。IAM 條件鍵允許您在 IAM 政策中指定細粒度的權限控制。對於 SageMaker notebook instances,您可以設定一個條件,明確拒絕任何嘗試建立允許 root 存取(例如,透過設定 RootAccess=Enabled)的 notebook instance。這是一種預防性控制,在資源部署之前就阻止了不合規的行為。
選項 B 不正確,因為 AWS KMS 主要用於加密資料,與控制 SageMaker notebook instance 的 root 存取權限無關。選項 C 和 D 描述的是反應性控制措施。雖然它們可以在事後刪除不合規的資源,但它們不能預防不合規資源的部署。IAM 條件鍵提供的是主動的預防機制,更符合安全最佳實踐。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡