Je hebt data geüpload naar een S3-bucket die is versleuteld met AWS KMS. Hoe moet je een SageMaker notebook configureren zodat het die versleutelde dataset uit S3 kan lezen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel een IAM-rol aan de SageMaker notebook die S3-leestoegang tot de dataset toestaat, en verleen die IAM-rol decrypt-toestemming in het KMS-sleutelbeleid..
Waarom dit het antwoord is
Om versleutelde data uit S3 te lezen, heeft de SageMaker notebook twee dingen nodig: toestemming om de S3-bucket te benaderen en toestemming om de data te ontsleutelen. Dit wordt bereikt door een IAM-rol aan de notebook te koppelen die S3-leestoegang heeft tot de specifieke bucket. Vervolgens moet deze IAM-rol expliciet kms:Decrypt-toestemming krijgen in het sleutelbeleid van de KMS-sleutel die is gebruikt om de S3-data te versleutelen. Onjuiste opties: Security group regels voor HTTP-verkeer zijn niet direct gerelateerd aan S3-toegang of KMS-ontsleuteling. Een SageMaker notebook in een VPC plaatsen is een goede beveiligingspraktijk, maar lost het probleem van KMS-ontsleuteling niet op zonder de juiste IAM-rol en KMS-sleutelbeleid. Het toewijzen van een KMS-sleutel direct aan een SageMaker notebook-instantie is geen geldige configuratiemethode; KMS-toegang wordt beheerd via IAM-rollen en sleutelbeleid.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig