Ein ML-Spezialist führt verteiltes Training eines BERT-Modells auf acht SageMaker-Instanzen durch. Die Trainingsdaten befinden sich in S3. Welche Kombination von Schritten sollte unternommen werden, um Daten während des verteilten Trainings zu schützen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Führen Sie die verteilten Trainingsaufträge in einer privaten VPC aus und aktivieren Sie die Verschlüsselung für den Inter-Container-Verkehr., Erstellen Sie einen S3 VPC-Endpunkt und konfigurieren Sie entsprechende Netzwerkrouten, Endpunktrichtlinien und die S3-Bucket-Richtlinie., Weisen Sie eine IAM-Rolle zu, die den SageMaker-Aufträgen schreibgeschützten Zugriff auf die S3-Daten gewährt..
Warum dies die Antwort ist
Um Daten während des verteilten Trainings zu schützen, sollten Sie die Trainingsaufträge in einer privaten VPC ausführen und die Verschlüsselung für den Inter-Container-Verkehr aktivieren. Dies schützt die Kommunikation zwischen den Instanzen. Ein S3 VPC-Endpunkt stellt eine sichere, private Verbindung zu S3 her, ohne dass der Datenverkehr über das öffentliche Internet geleitet wird, und erfordert entsprechende Konfigurationen für Routen, Endpunkt- und Bucket-Richtlinien. Eine IAM-Rolle mit schreibgeschütztem Zugriff auf die S3-Daten stellt sicher, dass die SageMaker-Aufträge nur die erforderlichen Berechtigungen haben. Das Ausführen über mehrere VPCs mit Peering ist komplexer als nötig. Ein NAT-Gateway ist für ausgehenden Internetzugriff, nicht für den Schutz von Trainingsdaten. Eine eingehende Sicherheitsgruppenregel ist für den Zugriff auf die Instanzen relevant, nicht primär für den Schutz der Daten im Training oder in S3.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich