AmazonAmazon Machine Learning Specialty MLS-C01
·TW
·更新於 26 Jul 2026
S3 中的資料集使用 SSE-KMS 進行加密。SageMaker 筆記本實例必須怎麼做才能讀取該 S3 資料?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 IAM 角色附加到 SageMaker 筆記本,授予資料集的 S3 讀取存取權限,並將該 IAM 角色新增到 KMS 金鑰政策中,以便它可以使用加密金鑰。.
為什麼這是答案
正確答案是將 IAM 角色附加到 SageMaker 筆記本,授予資料集的 S3 讀取存取權限,並將該 IAM 角色新增到 KMS 金鑰政策中,以便它可以使用加密金鑰。這是因為 SageMaker 筆記本實例透過其附加的 IAM 角色來執行操作。要讀取 SSE-KMS 加密的 S3 資料,該 IAM 角色必須同時擁有 S3 讀取權限和使用 KMS 金鑰解密的權限。將此 IAM 角色明確新增到 KMS 金鑰政策中,才能授予解密權限。
其他選項不正確:
在安全群組中開啟所有 HTTP 流量與 KMS 加密資料的存取權限無關。
將筆記本實例放置在 VPC 中並在 KMS 金鑰政策中授予 VPC 存取權限是不夠的,因為 KMS 金鑰政策是基於 IAM 主體而非 VPC 進行授權的。
將 KMS 金鑰直接分配給 SageMaker 筆記本實例並不是 AWS 的安全模型,存取權限是透過 IAM 角色和政策來管理的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡