Proteção de dados em repouso usando criptografia - SageMaker IA da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Proteção de dados em repouso usando criptografia

O Amazon SageMaker AI criptografa automaticamente seus dados usando um Chave gerenciada pela AWS para o Amazon S3 (SSE-S3) por padrão para os seguintes recursos: notebooks Studio, instâncias de notebook, dados de criação de modelos, artefatos de modelo e resultados de trabalhos de treinamento, Batch Transform e Processing.

Para acesso entre contas, você deve especificar sua própria chave gerenciada pelo cliente ao criar recursos de SageMaker IA, pois o padrão Chave gerenciada pela AWS do Amazon S3 não pode ser compartilhado entre contas. Quanto à saída de dados para o Amazon S3 Express One Zone, os dados são criptografados usando a criptografia do lado do servidor com chaves gerenciadas pelo Amazon S3 (SSE-S3). Além disso, a saída de dados para os buckets de diretório do Amazon S3 não pode ser criptografada com criptografia do lado do servidor usando chaves (SSE-KMS). AWS Key Management Service Para obter mais informações sobre AWS KMS, consulte O que é AWS Key Management Service?