AmazonAmazon Machine Learning Specialty MLS-C01
·CN
·更新于 26 Jul 2026
您将数据上传到使用 AWS KMS 加密的 S3 存储桶。您应该如何配置 SageMaker notebook 才能从 S3 读取该加密数据集?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将允许 S3 读取数据集的 IAM 角色附加到 SageMaker notebook,并在 KMS 密钥策略中授予该 IAM 角色解密权限。.
为什么这是答案
正确答案是“将允许 S3 读取数据集的 IAM 角色附加到 SageMaker notebook,并在 KMS 密钥策略中授予该 IAM 角色解密权限。” 这是因为 SageMaker notebook 实例通过其附加的 IAM 角色访问 AWS 服务。要读取 KMS 加密的 S3 数据,该 IAM 角色必须具有 S3 的读取权限和 KMS 密钥的解密权限。您需要在 KMS 密钥策略中明确授予此 IAM 角色解密权限。
其他选项不正确:
分配安全组规则与 S3 数据解密无关。
在 VPC 中运行 SageMaker notebook 实例可以提供网络隔离,但不能解决 KMS 解密权限问题。
将 KMS 密钥直接分配给 SageMaker notebook 实例不是 AWS 的标准权限管理方式,权限是通过 IAM 角色和策略来控制的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡