View a markdown version of this page

Segurança de infraestrutura na Amazon SageMaker AI - SageMaker IA da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança de infraestrutura na Amazon SageMaker AI

Como um serviço gerenciado, o Amazon SageMaker AI é protegido pela segurança de rede AWS global. Para obter informações sobre serviços AWS de segurança e como AWS protege a infraestrutura, consulte Segurança AWS na nuvem. Para projetar seu AWS ambiente usando as melhores práticas de segurança de infraestrutura, consulte Proteção de infraestrutura no pilar de segurança AWS Well‐Architected Framework.

Você usa chamadas de API AWS publicadas para acessar a Amazon SageMaker AI por meio da rede. Os clientes devem oferecer compatibilidade com:

  • Transport Layer Security (TLS). Exigimos TLS 1.2 e recomendamos TLS 1.3.

  • Suítes de criptografia com sigilo direto perfeito (PFS), como DHE (Ephemeral) ou ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman A maioria dos sistemas modernos, como Java 7 e versões posteriores, comporta esses modos.

SageMaker Escaneamentos de IA AWS Marketplace Contêineres de treinamento e inferência para vulnerabilidades de segurança

Para atender aos nossos requisitos de segurança, todas as SageMaker imagens pré-criadas, incluindo contêineres de aprendizado AWS profundo, contêineres de estrutura de aprendizado de máquina de SageMaker IA e contêineres de algoritmos integrados de SageMaker IA, algoritmos e pacotes de modelos listados em, AWS Marketplace são verificadas em busca de vulnerabilidades e exposições comuns (CVE). A CVE é uma lista de informações conhecidas publicamente sobre vulnerabilidade e exposição de segurança. O National Vulnerability Database (NVD) fornece detalhes sobre CVEs, como gravidade, avaliação de impacto e correção de informações. Tanto a CVE quanto o NVD estão disponíveis para consumo público e gratuitos para uso de ferramentas e serviços de segurança. Para obter mais informações, veja as Perguntas frequentes de CVE.