Protección mediante cifrado de datos en reposo - Amazon SageMaker AI

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección mediante cifrado de datos en reposo

Amazon SageMaker AI cifra automáticamente los datos mediante una versión Clave administrada de AWS para Amazon S3 (SSE-S3) de forma predeterminada para las siguientes funciones: cuadernos Studio, instancias de cuadernos, datos de creación de modelos, artefactos de modelos y resultados de trabajos de entrenamiento, transformación por lotes y procesamiento.

Para el acceso entre cuentas, debe especificar su propia clave administrada por el cliente al crear los recursos de SageMaker IA, ya que la clave predeterminada Clave administrada de AWS de Amazon S3 no se puede compartir entre cuentas. Para enviar datos a Amazon S3 Express One Zone, estos se cifran en el servidor con claves administradas por Amazon S3 (SSE-S3). Además, la salida de datos a los buckets de directorio de Amazon S3 no se puede cifrar con el cifrado del lado del servidor mediante AWS Key Management Service claves (SSE-KMS). Para obtener más información, consulte ¿Qué es? AWS KMSAWS Key Management Service