AWS KMS ile şifrelenmiş bir S3 bucket'ına veri yüklediniz. SageMaker notebook'u, S3'teki bu şifrelenmiş veri setini okuyabilecek şekilde nasıl yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SageMaker notebook'a, veri setine S3 okuma erişimi sağlayan bir IAM rolü ekleyin ve bu IAM rolüne KMS anahtar politikasında şifre çözme izni verin..
Neden bu cevap
Doğru cevap, SageMaker notebook'a S3 okuma erişimi sağlayan bir IAM rolü eklemek ve bu IAM rolüne KMS anahtar politikasında şifre çözme izni vermektir. SageMaker notebook'lar, AWS kaynaklarına erişim için ilişkili bir IAM rolü kullanır. Bu rol, hem şifrelenmiş S3 verilerine erişim (S3 okuma izinleri) hem de verileri şifreleyen KMS anahtarını kullanarak şifre çözme izni (KMS:Decrypt izni) gerektirir. Diğer seçenekler neden yanlış: Güvenlik grubu kuralları ağ erişimini kontrol eder, ancak S3 veya KMS'e erişim için kimlik doğrulama ve yetkilendirme sağlamaz. SageMaker notebook'u bir VPC'de çalıştırmak ağ izolasyonu sağlar, ancak KMS anahtar politikasına notebook'un rolünü eklemek yerine doğrudan notebook'un rolünü eklemek daha doğru bir yaklaşımdır. Ayrıca, notebook'un rolüne S3 ve KMS izinleri verilmelidir. KMS anahtarını doğrudan SageMaker notebook instance'ına atamak mümkün değildir; KMS anahtarları IAM rolleri aracılığıyla yetkilendirilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez