Une entreprise va entraîner et héberger un modèle de ML dans SageMaker. Toutes les données doivent être chiffrées au repos. L'entreprise souhaite qu'AWS maintienne la racine de confiance pour les clés de chiffrement et que l'utilisation des clés soit journalisée, tout en minimisant la surcharge opérationnelle. Quelle option répond à ces exigences avec le moins d'effort opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser des clés AWS KMS gérées par le client pour chiffrer les volumes EBS et les artefacts de modèle S3..
Pourquoi c'est la réponse
L'utilisation de clés AWS KMS gérées par le client (CMK) est la meilleure option car elle permet à AWS de maintenir la racine de confiance pour les clés, tout en offrant un contrôle sur l'utilisation des clés et la journalisation via AWS CloudTrail. Cela minimise la surcharge opérationnelle par rapport à d'autres solutions de gestion de clés. AWS STS est un service d'identité et d'accès, non un service de chiffrement de données. AWS CloudHSM offre un contrôle plus granulaire sur les clés, mais introduit une surcharge opérationnelle significative pour la gestion du HSM. Les clés transitoires intégrées de SageMaker ne répondent pas à l'exigence de journalisation de l'utilisation des clés et ne sont pas des CMK.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise