SageMakerエンドポイントへのアクセスを特定のIAMロールのみに制限したい場合、最も適切な方法はどれですか。
SageMakerエンドポイントへのアクセス制御はIAMポリシーで実施します。sagemaker:InvokeEndpointアクションに対してAllow/Denyを指定することで、特定のIAMロールやユーザーのみにエンドポイント呼び出しを許可できます。 選択肢Aは、IAMポリシーでsagemaker:InvokeEndpoint権限を制御することで、許可したIAMロールのみがエンドポイントを呼び出せます。リソースベースポリシーと組み合わせることでより細かなアクセス制御も可能です。 選択肢Bは、CloudWatch Logsのログ記録を無効化してもエンドポイントへのアクセス自体は制限できません。ログ設定はモニタリングに関係するものであり、アクセス制御とは無関係です。 選択肢Cは、推論インスタンスサイズの変更はパフォーマンスやコストに影響しますが、誰がエンドポイントにアクセスできるかを制御する機能はありません。 選択肢Dは、モデルアーティファクトをgzip形式で圧縮することはストレージ効率に関連するものであり、エンドポイントへのアクセス制御には使用できません。