È necessario addestrare ed ospitare un modello SageMaker utilizzando dati sensibili dei clienti che devono essere crittografati a riposo. L'azienda desidera che AWS mantenga la root of trust per le chiavi, ma richiede anche che tutto l'utilizzo delle chiavi sia registrato. Quale approccio di crittografia soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare chiavi gestite dal cliente in AWS Key Management Service (KMS) per crittografare i volumi di dati ML e per crittografare gli artefatti del modello e i dati S3..
Perché questa è la risposta
L'opzione corretta è utilizzare chiavi gestite dal cliente (CMK) in AWS Key Management Service (KMS). Le CMK di KMS consentono ad AWS di mantenere la root of trust (gestendo l'infrastruttura sottostante) pur offrendo ai clienti il controllo sulle chiavi, inclusa la possibilità di registrare ogni utilizzo della chiave tramite AWS CloudTrail. Questo soddisfa il requisito di crittografia a riposo per i dati sensibili e la registrazione di tutto l'utilizzo delle chiavi. Le chiavi di AWS CloudHSM fornirebbero un controllo completo sulle chiavi, ma la domanda specifica che AWS mantenga la root of trust. Le chiavi transitorie integrate di SageMaker non offrono il controllo o la registrazione richiesti. I token temporanei di AWS STS sono credenziali di autorizzazione, non chiavi di crittografia per dati a riposo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta