View a markdown version of this page

Protéger les données au repos à l’aide du chiffrement - Amazon SageMaker AI

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Protéger les données au repos à l’aide du chiffrement

Amazon SageMaker AI chiffre automatiquement vos données à l'aide d'un Clé gérée par AWS pour Amazon S3 (SSE-S3) par défaut pour les fonctionnalités suivantes : blocs-notes Studio, instances de bloc-notes, données de création de modèles, artefacts de modèle et résultats des tâches de formation, de transformation par lots et de traitement.

Pour l'accès entre comptes, vous devez spécifier votre propre clé gérée par le client lors de la création de ressources d' SageMaker IA, car la clé par défaut Clé gérée par AWS pour Amazon S3 ne peut pas être partagée entre les comptes. Pour la sortie de données vers Amazon S3 Express One Zone, les données sont chiffrées à l'aide d'un chiffrement côté serveur avec des clés gérées par Amazon S3 ()SSE-S3. De plus, les données sorties vers les compartiments de répertoires Amazon S3 ne peuvent pas être chiffrées avec un chiffrement côté serveur à l'aide de AWS Key Management Service clés (). SSE-KMS Pour plus d'informations AWS KMS, voir Qu'est-ce que c'est AWS Key Management Service ?