Zbiór danych w S3 jest zaszyfrowany za pomocą SSE-KMS. Co należy zrobić, aby instancja notebooka SageMaker mogła odczytać te dane z S3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołączyć rolę IAM do notebooka SageMaker, która przyznaje dostęp do odczytu S3 dla zbioru danych, i dodać tę rolę IAM do polityki klucza KMS, aby mogła używać klucza szyfrowania..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dołączenie roli IAM do notebooka SageMaker, która przyznaje dostęp do odczytu S3 dla zbioru danych, i dodanie tej roli IAM do polityki klucza KMS, aby mogła używać klucza szyfrowania. Instancje notebooków SageMaker przyjmują role IAM, aby uzyskać uprawnienia. Aby odczytać dane zaszyfrowane za pomocą SSE-KMS, rola IAM musi mieć uprawnienia do odczytu z S3 oraz uprawnienia do używania klucza KMS. Polityka klucza KMS musi również zezwalać tej roli IAM na deszyfrowanie danych. Otwieranie ruchu HTTP nie jest związane z dostępem do zaszyfrowanych danych. Umieszczanie instancji w VPC i przyznawanie dostępu do VPC w polityce klucza KMS nie jest wystarczające, ponieważ polityka klucza KMS wymaga określenia podmiotów (np. ról IAM), które mogą używać klucza. Bezpośrednie przypisywanie klucza KMS do instancji notebooka SageMaker nie jest standardowym mechanizmem AWS do zarządzania dostępem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana