跳至內容

如何在 SageMaker AI Notebook 執行個體中設定 KMS 加密?

1 分的閱讀內容
0

我想在 Amazon SageMaker AI Notebook 執行個體中設定 AWS Key Management Service (AWS KMS) 加密。

簡短描述

SageMaker AI Notebook 執行個體支援使用 AWS KMS key 加密儲存磁碟區,以保護您的筆記本資料。

**注意:**若要完成本文的步驟,您必須擁有現有的 KMS key

解決方法

SageMaker AI Notebook 執行個體支援使用 AWS KMS key 加密儲存磁碟區,以保護您的筆記本資料。

**重要:**若要設定您的 AWS Key 加密,您必須擁有現有的 KMS key

您只能將 KMS key 新增至新的 SageMaker AI Notebook 執行個體。請完成下列步驟:

  1. 開啟 SageMaker AI console (SageMaker AI 主控台)。

  2. 在導覽窗格中,選擇 Notebooks (筆記本)。

  3. 選擇 Create Notebook Instance (建立筆記本執行個體),然後輸入筆記本執行個體的名稱。

  4. Permissions and encryption (權限和加密) 區段的 Encryption key (加密金鑰) 下,從下拉式清單中選取您的 AWS KMS key。或者,輸入 ARN。
    **注意:**檢查該角色對金鑰是否具有足夠的存取權。

    範例:

    {
    "Version": "2012-10-17",
        "Statement": [
            {
                "Action": [
                    "kms:CreateGrant",
                    "kms:Decrypt",
                    "kms:GenerateDataKey",
                    "kms:GenerateDataKeyWithoutPlaintext",
                    "kms:DescribeKey"
                ],
                "Resource": [
                  "<KMS key ARN>"
                ],
                "Effect": "Allow"
            }
        ]
    }
  5. 檢查其餘設定,然後選擇 Create notebook instance (建立筆記本執行個體)。

若要將自訂 AWS KMS key 新增或編輯至現有 SageMaker AI Notebook 執行個體,請建立該筆記本執行個體的備份。然後,建立一個可以同步備份的新筆記本執行個體。請完成下列步驟:

  1. 完成將您的工作移轉到使用 Amazon Linux 2 的 Amazon SageMaker 筆記本執行個體中的步驟。
    **注意:**查看注意事項區段。
  2. 同步完成後,啟動新的筆記本執行個體,然後確認內容已同步。

**注意:**對於沒有指定 AWS KMS key 的筆記本執行個體,SageMaker AI 會使用系統管理的 KMS key 加密儲存磁碟區。

AWS 官方已更新 1 年前