Hai caricato dati in un bucket S3 crittografato con AWS KMS. Come dovresti configurare un notebook SageMaker in modo che possa leggere quel dataset crittografato da S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Allega un ruolo IAM al notebook SageMaker che consenta l'accesso in lettura S3 al dataset e concedi a quel ruolo IAM l'autorizzazione di decrittografia nella policy della chiave KMS..
Perché questa è la risposta
Per consentire a SageMaker di leggere dati crittografati con KMS da S3, è essenziale che il ruolo IAM associato al notebook SageMaker abbia due autorizzazioni chiave: l'autorizzazione di lettura per il bucket S3 contenente i dati e l'autorizzazione di decrittografia per la chiave KMS utilizzata per crittografare i dati. Quest'ultima autorizzazione deve essere concessa esplicitamente nella policy della chiave KMS. Le altre opzioni sono errate perché: Le regole del gruppo di sicurezza (security group) controllano il traffico di rete, non le autorizzazioni di accesso ai dati crittografati. Configurare il notebook in una VPC e aggiungere il ruolo KMS alla policy della chiave KMS non è sufficiente; il ruolo del notebook deve avere anche l'autorizzazione di lettura S3. Non è possibile assegnare direttamente una chiave KMS a un'istanza SageMaker; le autorizzazioni vengono gestite tramite ruoli IAM e policy KMS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta