NimbusBiotech wymaga, aby wszystkie artefakty szkoleniowe modelu i woluminy robocze EBS używane przez instancje szkoleniowe były szyfrowane za pomocą klucza KMS zarządzanego przez klienta. Chcą również, aby zadania szkoleniowe SageMaker mogły odczytywać/zapisywać dane szkoleniowe S3 zaszyfrowane tym kluczem. Jaka kombinacja kroków prawidłowo wymusi szyfrowanie w spoczynku zarówno dla S3, jak i EBS dla szkolenia SageMaker?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz domyślne szyfrowanie po stronie serwera dla zasobnika S3 za pomocą SSE-KMS, używając klucza KMS zarządzanego przez klienta (domyślne szyfrowanie zasobnika) i przekaż ten sam identyfikator klucza KMS jako VolumeKmsKeyId w CreateTrainingJob; zaktualizuj Key Policy, aby umożliwić roli wykonawczej SageMaker i podmiotowi usługi SageMaker korzystanie z klucza..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia szyfrowanie w spoczynku zarówno dla S3, jak i EBS przy użyciu klucza KMS zarządzanego przez klienta, zgodnie z wymaganiami. Włączenie domyślnego szyfrowania zasobnika S3 za pomocą SSE-KMS i podanie tego samego klucza KMS jako VolumeKmsKeyId w CreateTrainingJob gwarantuje, że zarówno dane S3, jak i woluminy EBS są szyfrowane tym samym kluczem. Aktualizacja polityki klucza KMS jest niezbędna, aby rola wykonawcza SageMaker i podmiot usługi SageMaker miały uprawnienia do korzystania z klucza. Pozostałe opcje są nieprawidłowe, ponieważ: poleganie na SSE-S3 nie używa klucza zarządzanego przez klienta; szyfrowanie po stronie klienta nie obejmuje EBS, a pozostawienie VolumeKmsKeyId nieustawionego użyje klucza zarządzanego przez AWS; izolacja sieci nie zapewnia szyfrowania w spoczynku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana