Een dataset in S3 is versleuteld met SSE-KMS. Wat moet er gedaan worden zodat een SageMaker notebook-instantie die S3-data kan lezen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel een IAM-rol aan de SageMaker notebook die S3-leesrechten verleent voor de dataset, en voeg die IAM-rol toe aan het KMS key policy zodat deze de versleutelingssleutel kan gebruiken..
Waarom dit het antwoord is
De correcte aanpak is om een IAM-rol aan de SageMaker notebook te koppelen die zowel S3-leesrechten heeft voor de specifieke dataset als de benodigde machtigingen om de KMS-sleutel te gebruiken. Deze IAM-rol moet vervolgens worden toegevoegd aan het KMS key policy, zodat de rol expliciet gemachtigd is om de versleutelingssleutel te gebruiken voor decryptie. Dit garandeert dat de notebook-instantie, die deze rol aanneemt, de versleutelde data kan lezen. De andere opties zijn onjuist: Het openen van al het HTTP-verkeer is een beveiligingsrisico en lost het KMS-toegangsprobleem niet op. Het plaatsen van de notebook in een VPC en het verlenen van toegang in het KMS key policy is onvoldoende; de notebook heeft nog steeds expliciete S3-leesrechten en KMS-gebruiksrechten nodig via een IAM-rol. Het direct toewijzen van een KMS-sleutel aan een notebook-instantie is geen standaard of veilige methode in AWS; toegang wordt beheerd via IAM-rollen en policies.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig