Sie müssen ein SageMaker-Modell mit sensiblen Kundendaten trainieren und hosten, die im Ruhezustand verschlüsselt sein müssen. Das Unternehmen möchte, dass AWS die Vertrauensbasis für die Schlüssel verwaltet, verlangt aber auch, dass jede Schlüsselverwendung protokolliert wird. Welcher Verschlüsselungsansatz erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie vom Kunden verwaltete Schlüssel in AWS Key Management Service (KMS), um die ML-Datenvolumes sowie Modellartefakte und S3-Daten zu verschlüsseln..
Warum dies die Antwort ist
Kundenverwaltete Schlüssel (CMKs) in AWS KMS erfüllen alle Anforderungen: AWS verwaltet die Vertrauensbasis der Schlüssel, und jede Schlüsselverwendung wird automatisch in AWS CloudTrail protokolliert. Sie können diese Schlüssel verwenden, um SageMaker-Trainingsdatenvolumen, Modellartefakte und Daten in S3 zu verschlüsseln. CloudHSM bietet Hardware-Sicherheitsmodule, bei denen der Kunde die Schlüssel selbst verwaltet, was nicht der Anforderung entspricht, dass AWS die Vertrauensbasis verwaltet. SageMaker-eigene transiente Schlüssel und die Standardverschlüsselung für EBS-Volumes bieten keine zentrale Protokollierung der Schlüsselverwendung. Temporäre Token von AWS STS dienen der temporären Berechtigungsverwaltung und sind keine Verschlüsselungsschlüssel für Daten im Ruhezustand.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich