Specjalista ML uruchamia rozproszone trenowanie modelu BERT na ośmiu instancjach SageMaker. Dane treningowe znajdują się w S3. Jaka kombinacja kroków powinna zostać podjęta w celu ochrony danych podczas rozproszonego trenowania? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uruchom rozproszone zadania treningowe w prywatnej VPC i włącz szyfrowanie dla ruchu między kontenerami., Utwórz S3 VPC endpoint i skonfiguruj odpowiednie trasy sieciowe, polityki endpointu oraz politykę bucketu S3., Przypisz rolę IAM, która przyznaje dostęp tylko do odczytu do zadań SageMaker dla danych S3..
Dlaczego to jest odpowiedź
Uruchomienie zadań treningowych w prywatnej VPC z szyfrowaniem ruchu między kontenerami zapewnia izolację sieciową i chroni dane przesyłane wewnątrz klastra treningowego. Utworzenie S3 VPC endpoint i skonfigurowanie odpowiednich polityk umożliwia bezpieczny i prywatny dostęp do danych treningowych w S3 bez przechodzenia przez publiczny internet. Przypisanie roli IAM z dostępem tylko do odczytu do danych S3 dla zadań SageMaker minimalizuje ryzyko nieautoryzowanych modyfikacji lub usunięcia danych. Uruchomienie w wielu VPC z peeringiem VPC jest bardziej złożone i zazwyczaj niepotrzebne dla pojedynczego zadania treningowego. NAT gateway i reguły bezpieczeństwa dla ruchu przychodzącego nie są podstawowymi mechanizmami ochrony danych w tym scenariuszu, ponieważ VPC endpoint i szyfrowanie wewnątrz VPC są bardziej bezpośrednie i efektywne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana