Ha subido datos a un bucket de S3 cifrado con AWS KMS. ¿Cómo debe configurar un notebook de SageMaker para que pueda leer ese conjunto de datos cifrado desde S3?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar un rol de IAM al notebook de SageMaker que permita el acceso de lectura de S3 al conjunto de datos y otorgar a ese rol de IAM permiso de descifrado en la política de claves de KMS..
Por qué esta es la respuesta
La opción correcta es adjuntar un rol de IAM al notebook de SageMaker que permita el acceso de lectura a S3 y otorgar a ese rol de IAM permiso de descifrado en la política de claves de KMS. Esto asegura que el notebook tenga los permisos necesarios para leer desde S3 y descifrar los datos usando la clave de KMS. Las reglas de grupo de seguridad (opción 1) controlan el tráfico de red, no los permisos de acceso a recursos cifrados. Configurar la instancia en una VPC (opción 2) es una buena práctica de seguridad, pero no aborda directamente los permisos de descifrado de KMS para el notebook. Asignar la clave de KMS directamente a la instancia (opción 4) no es el mecanismo de control de acceso adecuado; los permisos se gestionan a través de roles de IAM y políticas de claves.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta