View a markdown version of this page

Blocs-notes Studio - Amazon SageMaker AI

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Blocs-notes Studio

Dans Amazon SageMaker Studio, vos blocs-notes SageMaker Studio et vos données peuvent être stockés dans les emplacements suivants :

  • Un compartiment S3 : lorsque vous intégrez Studio et que vous activez des ressources de blocs-notes partageables, SageMaker AI partage les instantanés et les métadonnées des blocs-notes dans un compartiment Amazon Simple Storage Service (Amazon S3).

  • Un volume EFS : lorsque vous intégrez Studio, SageMaker AI associe un volume Amazon Elastic File System (Amazon EFS) à votre domaine pour stocker vos blocs-notes Studio et vos fichiers de données. Le volume EFS persiste après la suppression du domaine.

  • Un volume EBS – Lorsque vous ouvrez un bloc-notes dans Studio, un Amazon Elastic Block Store (Amazon EBS) est attaché à l'instance sur laquelle s'exécute le bloc-notes. Le volume EBS persiste pendant la durée de l’instance.

SageMaker AI utilise le AWS Key Management Service (AWS KMS) pour chiffrer le compartiment S3 et les deux volumes. Par défaut, il utilise une clé KMS gérée dans un compte de service AWS . Pour plus de contrôle, vous pouvez spécifier votre propre clé gérée par le client lors de l'intégration à Studio ou via l' SageMaker API. Pour plus d’informations, consultez Présentation du domaine Amazon SageMaker AI et CreateDomain.

Dans l'API CreateDomain, vous utilisez le paramètre S3KmsKeyId pour spécifier la clé gérée par le client pour les blocs-notes partageables. Vous utilisez le paramètre KmsKeyId pour spécifier la clé gérée par le client pour les volumes EFS et EBS. La même clé gérée par le client est utilisée pour les deux volumes. La clé gérée par le client pour les blocs-notes partageables peut être la même clé gérée par le client que celle utilisée pour les volumes ou une autre clé gérée par le client.

Important

Le répertoire de travail de vos utilisateurs dans le volume de stockage est /home/sagemaker-user. Si vous spécifiez votre propre AWS KMS clé, tout ce qui se trouve dans le répertoire de travail est chiffré à l'aide de votre clé gérée par le client. Si vous ne spécifiez pas de AWS KMS clé, les données qu'/home/sagemaker-useril contient sont cryptées à l'aide d'une clé AWS gérée. Que vous indiquiez une AWS KMS clé ou non, toutes les données situées en dehors du répertoire de travail sont chiffrées à l'aide d'une clé AWS gérée.