您將資料上傳到使用 AWS KMS 加密的 S3 儲存貯體。您應該如何設定 SageMaker 筆記本,使其能夠從 S3 讀取該加密資料集?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將允許 S3 讀取資料集存取的 IAM 角色附加到 SageMaker 筆記本,並在 KMS 金鑰政策中授予該 IAM 角色解密權限。.
為什麼這是答案
正確答案是將允許 S3 讀取資料集存取的 IAM 角色附加到 SageMaker 筆記本,並在 KMS 金鑰政策中授予該 IAM 角色解密權限。SageMaker 筆記本實例會使用其附加的 IAM 角色來存取 S3 儲存貯體中的資料。如果 S3 物件是使用 KMS 加密的,則該 IAM 角色還需要 KMS 金鑰的解密權限。 其他選項不正確: 指派安全群組規則:安全群組控制網路流量,與 S3 和 KMS 的存取權限無關。 在 VPC 中執行並將筆記本的 KMS 角色新增到 KMS 金鑰政策中:雖然在 VPC 中執行 SageMaker 筆記本是常見做法,但筆記本本身沒有「KMS 角色」。是附加到筆記本實例的 IAM 角色需要 KMS 權限。 將加密 S3 資料的相同 KMS 金鑰直接指派給 SageMaker 筆記本實例:KMS 金鑰不能直接指派給 SageMaker 筆記本實例。存取權限是透過 IAM 角色和 KMS 金鑰政策來管理的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡