MLAMLソリューションの監視、メンテナンス、セキュリティ

SageMakerエンドポイントへのアクセスを特定のIAMロールのみに制限したい場合、最も適切な方法はどれですか。

A
IAMポリシーでsagemaker:InvokeEndpoint権限を制御する
✓ 正解
最小権限の原則に基づき、必要な主体のみに推論実行権限を付与できる。
B
Amazon CloudWatch Logsのメトリクス収集とログ記録を無効化する
ログ収集設定は監査や運用管理に関するものであり、アクセス制御機能ではない。
C
SageMakerエンドポイントの推論インスタンスサイズを変更する
計算性能に関する設定であり、利用者の権限制御には影響しない。
D
S3バケット内のモデルアーティファクトをgzip形式で圧縮する
モデルファイルのサイズ変更はアクセス管理や認可制御とは無関係である。

解説

SageMakerエンドポイントへのアクセス制御はIAMポリシーで実施します。sagemaker:InvokeEndpointアクションに対してAllow/Denyを指定することで、特定のIAMロールやユーザーのみにエンドポイント呼び出しを許可できます。 選択肢Aは、IAMポリシーでsagemaker:InvokeEndpoint権限を制御することで、許可したIAMロールのみがエンドポイントを呼び出せます。リソースベースポリシーと組み合わせることでより細かなアクセス制御も可能です。 選択肢Bは、CloudWatch Logsのログ記録を無効化してもエンドポイントへのアクセス自体は制限できません。ログ設定はモニタリングに関係するものであり、アクセス制御とは無関係です。 選択肢Cは、推論インスタンスサイズの変更はパフォーマンスやコストに影響しますが、誰がエンドポイントにアクセスできるかを制御する機能はありません。 選択肢Dは、モデルアーティファクトをgzip形式で圧縮することはストレージ効率に関連するものであり、エンドポイントへのアクセス制御には使用できません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでMLAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
MLA の問題一覧に戻る