Musisz wytrenować i hostować model SageMaker, używając wrażliwych danych klientów, które muszą być szyfrowane w spoczynku. Firma chce, aby AWS utrzymywał główny element zaufania dla kluczy, ale wymaga również, aby wszystkie użycia kluczy były logowane. Które podejście do szyfrowania spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj kluczy zarządzanych przez klienta w AWS Key Management Service (KMS) do szyfrowania woluminów danych ML oraz do szyfrowania artefaktów modelu i danych S3..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie kluczy zarządzanych przez klienta (CMK) w AWS Key Management Service (KMS). KMS pozwala AWS na utrzymywanie głównego elementu zaufania (kluczy głównych), jednocześnie umożliwiając klientowi pełną kontrolę nad kluczami szyfrującymi i ich użyciem. Wszystkie operacje na kluczach KMS są automatycznie logowane w AWS CloudTrail, co spełnia wymóg logowania użycia kluczy. CMK mogą być używane do szyfrowania woluminów danych ML (np. EBS) oraz danych i artefaktów modelu w S3. Inne opcje są nieprawidłowe: AWS CloudHSM wymaga zarządzania kluczami przez klienta, a firma chce, aby AWS utrzymywał główny element zaufania. Wbudowane klucze przejściowe SageMaker nie oferują kontroli ani logowania użycia kluczy, co jest wymogiem. Tymczasowe tokeny z AWS STS służą do uwierzytelniania i autoryzacji, a nie do szyfrowania danych w spoczynku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana