AmazonAmazon ML Engineer Associate MLA-C01 Certification
·TW
·更新於 4 Aug 2026
NimbusBiotech 要求所有模型訓練產物和訓練實例使用的 EBS scratch volumes 都必須使用其客戶管理的 KMS key 進行加密。他們還希望 SageMaker 訓練任務能夠讀取/寫入使用該金鑰加密的 S3 訓練資料。以下哪種步驟組合能正確地為 SageMaker 訓練強制執行 S3 和 EBS 的靜態加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用客戶管理的 KMS key,透過 SSE-KMS 啟用預設 S3 儲存貯體伺服器端加密(儲存貯體預設加密),並在 CreateTrainingJob 中傳遞相同的 KMS key ID 作為 VolumeKmsKeyId;更新 Key Policy 以允許 SageMaker 執行角色和 SageMaker 服務主體使用該金鑰。.
為什麼這是答案
正確答案透過啟用 S3 儲存貯體的 SSE-KMS 預設加密,並在 CreateTrainingJob 中指定相同的 KMS 金鑰 ID 作為 VolumeKmsKeyId,確保 S3 和 EBS 靜態加密都使用客戶管理的 KMS 金鑰。同時,更新 KMS 金鑰策略以授予 SageMaker 執行角色和服務主體必要的權限,這是 SageMaker 存取加密資源的關鍵步驟。
其他選項不正確的原因:
依賴 SSE-S3 不符合使用客戶管理金鑰的要求。
用戶端加密雖然加密了 S3 資料,但未解決 EBS 加密問題,且未利用 SageMaker 的內建加密整合。
啟用網路隔離與靜態加密無關,它主要用於限制訓練任務的網路訪問。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡