ある企業がSageMakerでMLモデルをトレーニングし、ホストしようとしています。すべてのデータは保存時に暗号化される必要があります。同社は、暗号化キーの信頼のルートをAWSに維持させ、キーの使用状況をログに記録しつつ、運用上のオーバーヘッドを最小限に抑えたいと考えています。運用上の労力が最も少ないのは、次のうちどのオプションですか?
解答を選択
オプションをタップして解答を確認してください。
正解: カスタマーマネージド型のAWS KMSキーを使用して、EBSボリュームとS3モデルアーティファクトを暗号化します。.
これが解答である理由
カスタマーマネージド型のAWS KMSキーは、AWSがキーの信頼のルートを維持し、キーの使用状況をCloudTrailにログ記録し、運用のオーバーヘッドを最小限に抑えるという要件を最も満たします。KMSは、暗号化キーの作成、管理、使用を簡素化するマネージドサービスです。 AWS STSは一時的な認証情報を提供しますが、データ暗号化キーの管理には直接関与しません。AWS CloudHSMは、ハードウェアセキュリティモジュール(HSM)内でキーを管理するための高いセキュリティと制御を提供しますが、運用上のオーバーヘッドがKMSよりも高くなります。SageMakerの組み込みの一時キーは、EBSボリュームの暗号化に利用できますが、S3モデルアーティファクトの暗号化には適用されず、一元的なキー管理の要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要