我想在 Amazon SageMaker AI Notebook 執行個體中設定 AWS Key Management Service (AWS KMS) 加密。
簡短描述
SageMaker AI Notebook 執行個體支援使用 AWS KMS key 加密儲存磁碟區,以保護您的筆記本資料。
**注意:**若要完成本文的步驟,您必須擁有現有的 KMS key。
解決方法
SageMaker AI Notebook 執行個體支援使用 AWS KMS key 加密儲存磁碟區,以保護您的筆記本資料。
**重要:**若要設定您的 AWS Key 加密,您必須擁有現有的 KMS key。
您只能將 KMS key 新增至新的 SageMaker AI Notebook 執行個體。請完成下列步驟:
-
開啟 SageMaker AI console (SageMaker AI 主控台)。
-
在導覽窗格中,選擇 Notebooks (筆記本)。
-
選擇 Create Notebook Instance (建立筆記本執行個體),然後輸入筆記本執行個體的名稱。
-
在 Permissions and encryption (權限和加密) 區段的 Encryption key (加密金鑰) 下,從下拉式清單中選取您的 AWS KMS key。或者,輸入 ARN。
**注意:**檢查該角色對金鑰是否具有足夠的存取權。
範例:
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"kms:CreateGrant",
"kms:Decrypt",
"kms:GenerateDataKey",
"kms:GenerateDataKeyWithoutPlaintext",
"kms:DescribeKey"
],
"Resource": [
"<KMS key ARN>"
],
"Effect": "Allow"
}
]
}
-
檢查其餘設定,然後選擇 Create notebook instance (建立筆記本執行個體)。
若要將自訂 AWS KMS key 新增或編輯至現有 SageMaker AI Notebook 執行個體,請建立該筆記本執行個體的備份。然後,建立一個可以同步備份的新筆記本執行個體。請完成下列步驟:
- 完成將您的工作移轉到使用 Amazon Linux 2 的 Amazon SageMaker 筆記本執行個體中的步驟。
**注意:**查看注意事項區段。
- 同步完成後,啟動新的筆記本執行個體,然後確認內容已同步。
**注意:**對於沒有指定 AWS KMS key 的筆記本執行個體,SageMaker AI 會使用系統管理的 KMS key 加密儲存磁碟區。