一位机器学习专家正在八个 SageMaker 实例上对 BERT 模型进行分布式训练。训练数据存储在 S3 中。在分布式训练期间,应采取哪些步骤组合来保护数据?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在私有 VPC 中运行分布式训练作业,并为容器间流量启用加密。, 创建 S3 VPC 端点,并配置适当的网络路由、端点策略和 S3 存储桶策略。, 分配一个 IAM 角色,该角色授予 SageMaker 作业对 S3 数据的只读访问权限。.
为什么这是答案
在私有 VPC 中运行分布式训练作业并为容器间流量启用加密,可以确保训练环境的网络隔离和数据传输安全。创建 S3 VPC 端点并配置相关策略,使 SageMaker 实例可以通过私有网络接口安全地访问 S3 数据,避免数据流经公共互联网。分配一个 IAM 角色,该角色仅授予 SageMaker 作业对 S3 数据的只读访问权限,遵循最小权限原则,防止未经授权的修改或删除。 跨多个 VPC 运行分布式训练作业并启用 VPC 对等连接会增加复杂性,且通常不是分布式训练的最佳实践,因为所有实例通常需要紧密协作。创建 NAT 网关并关联弹性 IP 地址主要用于允许私有子网中的实例访问公共互联网,这与保护训练数据安全无关。添加入站安全组规则以允许来自训练实例使用的安全组的流量是网络配置的一部分,但它本身不能直接保护数据,而是允许实例间的通信。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡