Vous avez téléchargé des données dans un compartiment S3 chiffré avec AWS KMS. Comment devez-vous configurer un bloc-notes SageMaker pour qu'il puisse lire cet ensemble de données chiffrées depuis S3 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher un rôle IAM au bloc-notes SageMaker qui autorise l'accès en lecture S3 à l'ensemble de données, et accorder à ce rôle IAM l'autorisation de déchiffrement dans la politique de clé KMS..
Pourquoi c'est la réponse
Pour qu'un bloc-notes SageMaker puisse lire des données chiffrées avec KMS depuis S3, il doit avoir les autorisations nécessaires. La bonne approche consiste à attacher un rôle IAM au bloc-notes SageMaker. Ce rôle IAM doit avoir une politique qui autorise l'accès en lecture au compartiment S3 contenant les données. De plus, la politique de clé KMS utilisée pour chiffrer les données S3 doit accorder à ce même rôle IAM l'autorisation de déchiffrer les données. Les autres options sont incorrectes car : Les règles de groupe de sécurité contrôlent le trafic réseau et ne gèrent pas les autorisations d'accès aux données chiffrées. Exécuter le bloc-notes dans un VPC et ajouter le rôle KMS du bloc-notes à la politique de clé KMS est une étape partielle mais ne couvre pas l'autorisation d'accès S3. L'accès S3 est géré par des politiques IAM distinctes. Attribuer directement une clé KMS à une instance de bloc-notes n'est pas le mécanisme standard d'AWS pour gérer les autorisations de déchiffrement ; c'est le rôle IAM qui est le principal.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise