NimbusBiotech는 모든 모델 훈련 아티팩트와 훈련 인스턴스에서 사용하는 EBS 스크래치 볼륨이 고객 관리형 KMS 키로 암호화되도록 요구합니다. 또한 SageMaker 훈련 작업이 해당 키로 암호화된 S3 훈련 데이터를 읽고 쓸 수 있기를 원합니다. SageMaker 훈련을 위해 S3 및 EBS 모두에 대해 저장 데이터 암호화를 올바르게 적용하는 단계 조합은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 관리형 KMS 키를 사용하여 SSE-KMS로 기본 S3 버킷 서버 측 암호화를 활성화하고(버킷 기본 암호화) 동일한 KMS 키 ID를 CreateTrainingJob에 VolumeKmsKeyId로 전달합니다. SageMaker 실행 역할과 SageMaker 서비스 주체가 키를 사용할 수 있도록 키 정책을 업데이트합니다..
이것이 정답인 이유
정답은 고객 관리형 KMS 키를 사용하여 SSE-KMS로 기본 S3 버킷 서버 측 암호화를 활성화하고(버킷 기본 암호화) 동일한 KMS 키 ID를 CreateTrainingJob에 VolumeKmsKeyId로 전달하는 것입니다. SageMaker 실행 역할과 SageMaker 서비스 주체가 키를 사용할 수 있도록 키 정책을 업데이트해야 합니다. 이는 S3 데이터와 EBS 스크래치 볼륨 모두에 고객 관리형 KMS 키 암호화를 적용하려는 요구 사항을 충족합니다. S3 버킷의 기본 암호화는 훈련 데이터에 대한 SSE-KMS를 보장하고, VolumeKmsKeyId는 EBS 볼륨을 암호화합니다. KMS 키 정책 업데이트는 SageMaker가 해당 키를 사용할 수 있도록 허용합니다. 오답인 Amazon S3 SSE-S3(Amazon 관리형 키)를 사용하는 옵션은 고객 관리형 키 요구 사항을 충족하지 않습니다. 클라이언트 측 암호화는 S3 데이터에 적용될 수 있지만, EBS 볼륨 암호화를 다루지 않으며 SageMaker가 자체 관리형 키를 사용하도록 두는 것은 고객 관리형 키 요구 사항을 충족하지 않습니다. EnableNetworkIsolation은 데이터 암호화가 아닌 네트워크 보안과 관련이 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음