Você carregou dados para um bucket S3 criptografado com AWS KMS. Como você deve configurar um notebook SageMaker para que ele possa ler esse conjunto de dados criptografado do S3?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexar uma função IAM ao notebook SageMaker que permita acesso de leitura S3 ao conjunto de dados e conceder a essa função IAM permissão de descriptografia na política de chaves do KMS..
Por que esta é a resposta
A resposta correta é anexar uma função IAM ao notebook SageMaker que permita acesso de leitura S3 ao conjunto de dados e conceder a essa função IAM permissão de descriptografia na política de chaves do KMS. O SageMaker assume uma função IAM para acessar recursos da AWS. Para ler dados criptografados com KMS no S3, essa função IAM precisa de permissões de leitura para o bucket S3 e permissões de descriptografia para a chave KMS usada. As outras opções estão incorretas porque: Atribuir regras de security group para todo o tráfego HTTP não aborda a criptografia KMS nem o acesso ao S3. Configurar o notebook em uma VPC e adicionar a função KMS à política de chaves é um passo, mas a permissão explícita para a função IAM do notebook é crucial para o acesso. Atribuir a mesma chave KMS diretamente à instância do notebook SageMaker não é o mecanismo correto; o acesso é gerenciado via IAM e políticas de chaves.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão