Dane zostały przesłane do zasobnika S3 zaszyfrowanego za pomocą AWS KMS. Jak należy skonfigurować notatnik SageMaker, aby mógł odczytywać zaszyfrowany zbiór danych z S3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz rolę IAM do notatnika SageMaker, która zezwala na dostęp do odczytu zbioru danych z S3, i nadaj tej roli IAM uprawnienia do odszyfrowywania w polityce klucza KMS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dołączenie roli IAM do notatnika SageMaker, która ma uprawnienia do odczytu z S3 i odszyfrowywania za pomocą klucza KMS. Notatnik SageMaker przyjmuje rolę IAM, która określa jego uprawnienia. Aby uzyskać dostęp do danych zaszyfrowanych za pomocą KMS, rola IAM musi mieć uprawnienia do działania kms:Decrypt na konkretnym kluczu KMS. Polityka klucza KMS musi również zezwalać tej roli na użycie klucza. Przypisywanie reguł grupy bezpieczeństwa (opcja 1) kontroluje ruch sieciowy, a nie uprawnienia do zasobów. Konfiguracja VPC (opcja 2) jest związana z siecią, a dodanie roli KMS notatnika do polityki klucza KMS jest nieprawidłowe – to rola IAM notatnika potrzebuje uprawnień. Bezpośrednie przypisywanie klucza KMS do instancji (opcja 4) nie jest standardowym mechanizmem AWS do zarządzania uprawnieniami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana