Amazon MLS-C01: 安全性、隱私權與合規性 — 學習指南

屬於 AWS Machine Learning Specialty MLS-C01 — 學習指南. 使用經過驗證的解答練習: Amazon 考試中心, 或參加限時模擬考試: ExamRoll.io.

資料與模型加密:分層控制與常見陷阱

將靜態 (at rest) 與傳輸中 (in transit) 的資料加密,是 ML 管線的第一道防線。對於 S3 中的物件,當您需要可稽核性與精細的金鑰控制時,請優先選用 KMS 的伺服器端加密 (SSE-KMS);對於不需要逐次請求 (per-request) 進行 KMS 記錄的儲存貯體,SSE-S3 也是可接受的選項。SageMaker 模型成品、掛載到訓練與託管執行個體的 EBS 磁碟區,以及 EFS/FSx 磁碟區也必須加密——SageMaker 可設定為使用客戶自管 CMK 來加密模型成品與磁碟區。對於大型資料集或跨帳戶共用,請使用信封加密 (envelope encryption)(用 KMS 產生資料金鑰,並使用 AWS Encryption SDK 或用戶端程式庫),以避免重複呼叫 KMS。傳輸中保護要求所有 S3 與服務端點都使用 TLS;當使用私有網路時,PrivateLink 與 VPC 端點在線路上仍然使用 TLS。一個常見的陷阱是忘記更新 CMK 金鑰政策:授予 SageMaker 服務主體 (service principal) 與您的執行角色 (execution roles) 解密/產生的權限是必要的(僅靠 IAM 是不夠的)。決策標準:當您希望營運開銷較低時,選擇 AWS 自管 CMK;當您需要金鑰輪換政策、跨帳戶控制或獨立的金鑰管理員時,選擇客戶自管 CMK。考量效能與成本:對於高吞吐量的工作負載,信封加密可減少 KMS API 的使用量。

金鑰管理、CMK 設計與操作控制

為 ML 工作負載設計 KMS 策略時,需在安全性、存取邊界與營運之間取得平衡。當您需要精細的政策控制、授權 (grants)、跨帳戶使用,以及在 CloudTrail 中針對 GenerateDataKey/Decrypt 操作的稽核軌跡時,請使用客戶自管 CMK。對於需要 HSM 支援的金鑰與 FIPS 要求,可考慮使用由 CloudHSM 支援的 KMS Custom Key Store。金鑰政策 (Key policies) 具有權威性;請用 IAM 政策來輔助它們,並使用 kms:ViaService 條件將使用範圍限制在特定的 AWS 服務(例如,僅允許透過 sagemaker.amazonaws.com 或 s3.amazonaws.com 呼叫時才能解密)。使用 KMS 授權 (grants) 來授予短期權限,將解密/加密的權力委派給訓練任務使用的臨時角色 (ephemeral roles)。在適當情況下為對稱式 CMK 啟用自動金鑰輪換,並建立多區域金鑰以進行模型的異地備援複製。常見的陷阱包括僅依賴 IAM 政策(而未更新 CMK 金鑰政策),以及忘記包含服務主體(例如 sagemaker.amazonaws.com 或 elasticblockstore.amazonaws.com),導致託管服務無法使用 CMK。決策標準應權衡管理上的分離(依業務單位或敏感度等級使用不同的 CMK)與 KMS 配額及操作複雜性;應用最小權限原則,並在 CloudTrail 中稽核 GenerateDataKey 事件。

適用於 SageMaker 與 S3 的私有網路與 VPC 端點

為使資料與映像檔不暴露於公用網際網路,請將 SageMaker Studio、筆記本執行個體,以及訓練/託管任務置於 VPC 中,並使用 VPC 端點。S3 Gateway Endpoints 允許從您的子網路直接、私密地存取儲存貯體物件;請附加限制性的端點政策,將存取範圍限制在特定的儲存貯體與前綴。SageMaker API、執行期 (runtime) 呼叫與 ECR 需要 Interface Endpoints (PrivateLink):請視情況建立 com.amazonaws..sagemaker、com.amazonaws..sagemaker-runtime、com.amazonaws..ecr.api、com.amazonaws..ecr.dkr 與 com.amazonaws..sts 端點。一個關鍵的操作細節是 ECR 的拉取語意 (pull semantics):您需要 ECR interface endpoints 以及一個 S3 端點(和 STS 端點)來進行身份驗證與 blob 擷取——缺少 STS 或 S3 端點是私有模式失敗的常見原因。當您為訓練/託管提供 VpcConfig 時,SageMaker 會在您的子網路中建立 ENI,以便運算資源能存取私有資源;請記住,停用 NAT 閘道器與公有子網路會阻擋網際網路出口 (internet egress),從而強制執行一個隔離的環境。決策標準:為達高安全性,請鎖定端點政策,停用 Studio 與筆記本流量的網際網路存取,並將日誌記錄 (CloudWatch Logs 與 CloudTrail) 透過啟用端點的通道進行路由。

IAM、私有映像檔存取、稽核日誌與資料外洩控制

最小權限 IAM 角色是核心:SageMaker 執行角色必須僅擁有工作所需的 S3、ECR、KMS 和 CloudWatch 權限,且通常應將範圍限定在特定資源 ARN,並使用 aws:SourceArn/aws:SourceAccount/aws:SourceVpc 條件進行約束。對於私有容器映像檔,應將其託管在私有 ECR 儲存庫中,並設定儲存庫政策,將拉取權限限制給特定的 IAM 主體或組織帳戶;將映像檔標記為不可變,並啟用映像檔掃描。稽核日誌記錄是全面的:為敏感的儲存貯體啟用 CloudTrail 管理事件與 S3 資料事件 (GetObject/PutObject),將日誌轉送到一個專用、加密、跨帳戶的日誌儲存貯體,並啟用 CloudWatch Logs 和 VPC Flow Logs 來偵測異常的出口流量。使用 Amazon Macie 在 S3 中發現 PII (個人識別資訊),並使用 GuardDuty 偵測不尋常的資料存取模式。為防止資料外洩,應結合使用多種控制措施:S3 儲存貯體政策,用以拒絕非源自核准 VPC 端點或 VPC CIDR 的請求;網路控制,如 Security Groups/NACLs 和 AWS Network Firewall 用於出口流量過濾;以及 IAM 權限邊界/SCP,以縮小爆炸半徑。常見的陷阱包括:假設僅靠 VpcConfig 就能防止所有對外出口流量 (您必須控制 NAT/Internet Gateway 和端點),以及忘記將 KMS 解密權限授予實際需要模型成品的執行期主體。

實務問題:使用案例情境

情境: MetroDelivery 公司為每個城市營運 XGBoost 模型,這些模型成品儲存在 S3 中,並在 SageMaker Studio 中進行訓練。他們要求訓練和推論過程絕不能經過公用網際網路,模型成品必須使用客戶管理的金鑰加密,且容器映像檔必須私有託管。

挑戰: 確保訓練和託管的端到端加密與私有網路連線,限制映像檔拉取僅限核准的角色,並偵測/防止未經授權的資料移動。

建議方法:

  1. 在 KMS 中建立一個客戶管理的對稱式 CMK,設定金鑰政策,授予 MetroDelivery 管理員、sagemaker.amazonaws.com 以及 SageMaker 執行角色 Decrypt/GenerateDataKey 權限,並啟用金鑰自動輪換。
  2. 使用該 CMK 以 SSE-KMS 加密 S3 儲存貯體;使用 S3 儲存貯體政策來阻擋公用存取,並要求 PutObject/GetObject 操作必須滿足 aws:SourceVpc 或 aws:ViaAWSService 條件。
  3. 設定 VPC:部署不含 NAT 的私有子網路,為 S3 建立一個 Gateway VPC Endpoint,其端點政策限制只能存取模型儲存貯體的前綴,並為 sagemaker、sagemaker-runtime、ecr.api、ecr.dkr、sts 和 cloudwatchlogs 部署 Interface Endpoints。
  4. 將映像檔託管在私有 ECR 中,其儲存庫政策將主體限制為 SageMaker 執行角色;啟用映像檔不可變性與掃描。啟用 CloudTrail (管理事件 + S3 資料事件)、用於敏感資料探索的 Macie,以及用於異常活動偵測的 GuardDuty;將日誌傳送到一個加密的跨帳戶稽核儲存貯體。

基本原理: 使用客戶管理的 CMK 為模型成品提供了控制權和可稽核性;VPC 端點以及限制性的端點/儲存庫政策可將流量保留在 AWS 網路上,並防止公用出口流量;結合日誌記錄和資料分類服務可以偵測並嚇阻資料外洩,而最小權限 IAM 則限制了攻擊範圍。


部署、推論與服務 (ML 實作與維運) · 所有領域 · MLOps、監控、標註與模型治理

練習這些題目 → · 在 ExamRoll.io 上限時練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

通過考試 →

瀏覽 Amazon →

Related guides

一站式存取

一份訂閱。所有考試。

每個方案都可無限存取答案搜尋、練習測驗、AI 解釋和完整的資源庫 — 支援 20 多種語言。

每月
24.87
Just €0.83/day
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

最佳價值
12 個月
179.87
Just €0.49/daySave 40%
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

✓ 包含免費方案 · ✓ 隨時取消 · ✓ 所有方案解鎖完整產品