一位機器學習專家正在八個 SageMaker 實例上執行 BERT 模型的分散式訓練。訓練資料存放在 S3 中。為了在分散式訓練期間保護資料,應採取哪些步驟組合?(請選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在私有 VPC 內部執行分散式訓練任務,並啟用容器間流量的加密。, 建立 S3 VPC 端點,並設定適當的網路路由、端點政策和 S3 儲存貯體政策。, 指派一個 IAM 角色,授予 SageMaker 任務對 S3 資料的唯讀存取權限。.
為什麼這是答案
在私有 VPC 內部執行分散式訓練任務並啟用容器間流量的加密,可確保訓練流量在受控且隔離的網路環境中傳輸,並透過加密保護資料免受竊聽。建立 S3 VPC 端點並設定相關政策,能讓 SageMaker 任務透過 AWS 內部網路私密地存取 S3 資料,無需經過網際網路,同時透過端點政策和儲存貯體政策限制存取權限。指派一個 IAM 角色,授予 SageMaker 任務對 S3 資料的唯讀存取權限,是實施最小權限原則的關鍵,確保訓練任務只能讀取必要的資料而無法修改或刪除。 跨多個 VPC 執行分散式訓練並啟用 VPC peering 會增加網路複雜性,且不一定比單一私有 VPC 更安全。建立 NAT gateway 並關聯 Elastic IP address 主要用於私有子網中的資源訪問網際網路,與保護訓練資料的安全性無直接關係。新增入站安全群組規則以允許流量是網路連線的必要步驟,但並非資料保護的核心措施。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡