Sie haben Daten in einen S3-Bucket hochgeladen, der mit AWS KMS verschlüsselt ist. Wie sollten Sie ein SageMaker-Notebook konfigurieren, damit es diesen verschlüsselten Datensatz aus S3 lesen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine IAM-Rolle an das SageMaker-Notebook anhängen, die Lesezugriff auf den Datensatz in S3 erlaubt, und dieser IAM-Rolle in der KMS-Schlüsselrichtlinie die Entschlüsselungsberechtigung erteilen..
Warum dies die Antwort ist
Um verschlüsselte Daten aus S3 zu lesen, benötigt die SageMaker-Notebook-Instanz eine IAM-Rolle, die sowohl Lesezugriff auf den S3-Bucket als auch Entschlüsselungsberechtigungen für den verwendeten KMS-Schlüssel hat. Diese IAM-Rolle wird der Notebook-Instanz zugewiesen. Die KMS-Schlüsselrichtlinie muss die zugewiesene IAM-Rolle explizit zur Entschlüsselung autorisieren. Die Zuweisung von Sicherheitsgruppenregeln (Option 1) ist für den Zugriff auf S3 oder KMS nicht direkt relevant. Die Konfiguration des Notebooks in einer VPC (Option 2) ist zwar für die Netzwerkkonnektivität wichtig, löst aber nicht das Problem der KMS-Berechtigungen für die Notebook-Rolle. Die direkte Zuweisung eines KMS-Schlüssels zur Instanz (Option 4) ist kein gültiger Mechanismus in AWS; Berechtigungen werden über IAM-Rollen verwaltet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich