S3 中的数据集已使用 SSE-KMS 加密。要使 SageMaker notebook 实例能够读取该 S3 数据,必须执行哪些操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将一个 IAM 角色附加到 SageMaker notebook,该角色授予对数据集的 S3 读取访问权限,并将该 IAM 角色添加到 KMS 密钥策略中,以便它可以使用加密密钥。.
为什么这是答案
正确答案是,将一个 IAM 角色附加到 SageMaker notebook,该角色授予对数据集的 S3 读取访问权限,并将该 IAM 角色添加到 KMS 密钥策略中,以便它可以使用加密密钥。这是因为 SageMaker notebook 实例需要 IAM 角色来访问 S3 中的数据。当数据使用 SSE-KMS 加密时,该 IAM 角色还需要获得 KMS 密钥策略的授权,才能使用该密钥解密数据。 其他选项不正确: 在安全组中开放所有 HTTP 入站和出站流量,并将这些安全组附加到 SageMaker notebook 实例。这不安全,且与 KMS 密钥访问无关。 将 SageMaker notebook 实例放置在 VPC 中,并在 KMS 密钥策略中授予对 notebook 的 VPC 的访问权限。虽然将 notebook 放置在 VPC 中是最佳实践,但 KMS 密钥策略是基于 IAM 身份而非 VPC 授权访问的。 将用于加密 S3 对象的相同 KMS 密钥直接分配给 SageMaker notebook 实例。KMS 密钥不能直接分配给实例,而是通过 IAM 角色进行授权。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡