Ir para o conteúdo

Como configuro a criptografia KMS em uma instância do SageMaker AI Notebook?

2 minuto de leitura
0

Quero configurar a criptografia do AWS Key Management Service (AWS KMS) na minha instância do Amazon SageMaker AI Notebook.

Breve descrição

As instâncias do SageMaker AI Notebook suportam o uso de chaves do AWS KMS para criptografar os volumes de armazenamento para proteger os dados do seu caderno.

Observação: para concluir as etapas deste artigo, você deve ter uma chave KMS existente.

Resolução

As instâncias do SageMaker AI Notebook suportam o uso de chaves do AWS KMS para criptografar os volumes de armazenamento para proteger os dados do seu caderno.

Importante: para configurar sua criptografia de chave da AWS, você deve ter uma chave KMS existente.

É possível adicionar uma chave KMS somente a uma nova instância do SageMaker AI Notebook. Conclua as etapas a seguir:

  1. Abra o console do SageMaker AI.

  2. No painel de navegação, selecione Cadernos.

  3. Escolha Criar Instância de caderno e, em seguida, insira um nome para sua instância de caderno.

  4. Na seção Permissões e criptografia, em Chave de criptografia, selecione sua chave do AWS KMS na lista suspensa. Ou insira um ARN.
    Observação: verifique se o perfil tem acesso suficiente à chave.

    Exemplo:

    {
    "Version": "2012-10-17",
        "Statement": [
            {
                "Action": [
                    "kms:CreateGrant",
                    "kms:Decrypt",
                    "kms:GenerateDataKey",
                    "kms:GenerateDataKeyWithoutPlaintext",
                    "kms:DescribeKey"
                ],
                "Resource": [
                  "<KMS key ARN>"
                ],
                "Effect": "Allow"
            }
        ]
    }
  5. Revise as configurações restantes e escolha Criar instância de caderno.

Para adicionar ou editar sua chave personalizada do AWS KMS em uma instância existente do SageMaker AI Notebook, crie um backup da instância do caderno. Em seguida, crie uma nova instância de caderno com a qual você possa sincronizar o backup. Conclua as etapas a seguir:

  1. Conclua as etapas em Migrar seu trabalho para uma instância de caderno do Amazon SageMaker com o Amazon Linux 2.
    Observação: revise a seção Considerações.
  2. Quando a sincronização for concluída, execute a nova instância do caderno e confirme se o conteúdo foi sincronizado.

Observação: para instâncias de caderno que não têm uma chave específica do AWS KMS, o SageMaker AI criptografa os volumes de armazenamento com uma chave KMS gerenciada pelo sistema.

AWS OFICIALAtualizada há um ano