AWS KMS로 암호화된 S3 버킷에 데이터를 업로드했습니다. 암호화된 데이터 세트를 S3에서 읽을 수 있도록 SageMaker 노트북을 어떻게 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터 세트에 대한 S3 읽기 액세스를 허용하는 IAM 역할을 SageMaker 노트북에 연결하고, 해당 IAM 역할에 KMS 키 정책에서 복호화 권한을 부여합니다..
이것이 정답인 이유
SageMaker 노트북이 KMS 암호화된 S3 버킷의 데이터를 읽으려면, S3 버킷에 대한 읽기 권한과 KMS 키를 사용하여 데이터를 복호화할 권한이 모두 필요합니다. 정답은 SageMaker 노트북에 S3 읽기 액세스를 허용하는 IAM 역할을 연결하고, 해당 IAM 역할에 KMS 키 정책에서 복호화 권한을 부여함으로써 이 두 가지 요구 사항을 충족합니다. 오답 설명: HTTP 트래픽을 허용하는 보안 그룹 규칙은 네트워크 연결에는 필요하지만, S3 데이터 액세스 권한이나 KMS 복호화 권한을 부여하지 않습니다. SageMaker 노트북을 VPC에서 실행하고 KMS 역할을 키 정책에 추가하는 것은 복호화 권한을 부여하는 한 가지 방법이지만, S3 읽기 권한이 명시적으로 언급되지 않았습니다. 또한, 노트북 인스턴스 자체에 KMS 역할을 할당하는 것보다 노트북에 연결된 IAM 역할에 권한을 부여하는 것이 일반적인 보안 모범 사례입니다. KMS 키를 SageMaker 노트북 인스턴스에 직접 할당하는 것은 올바른 접근 방식이 아닙니다. KMS 키는 IAM 역할을 통해 간접적으로 접근 권한이 부여됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음