Un set di dati in S3 è crittografato con SSE-KMS. Cosa è necessario fare affinché un'istanza notebook SageMaker possa leggere i dati di S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Allegare un ruolo IAM all'istanza notebook SageMaker che concede l'accesso in lettura a S3 per il set di dati e aggiungere tale ruolo IAM alla policy della chiave KMS in modo che possa utilizzare la chiave di crittografia..
Perché questa è la risposta
Per consentire a un'istanza notebook SageMaker di leggere dati crittografati con SSE-KMS da S3, è necessario che l'istanza abbia le autorizzazioni appropriate. La soluzione corretta prevede di allegare un ruolo IAM all'istanza notebook SageMaker. Questo ruolo IAM deve avere una policy che conceda l'accesso in lettura al bucket S3 contenente i dati. Inoltre, la policy della chiave KMS utilizzata per crittografare i dati deve essere configurata per consentire a questo specifico ruolo IAM di utilizzare la chiave per la decrittografia. Le altre opzioni sono errate perché: Aprire tutto il traffico HTTP non è una pratica di sicurezza consigliata e non risolve il problema delle autorizzazioni KMS. Posizionare l'istanza nella VPC e concedere l'accesso alla VPC nella policy della chiave KMS non è il meccanismo corretto per l'autorizzazione KMS; le autorizzazioni sono basate su identità (ruoli IAM), non su VPC. Assegnare direttamente la chiave KMS all'istanza notebook SageMaker non è possibile; le chiavi KMS vengono utilizzate tramite ruoli IAM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta