View a markdown version of this page

Gestion des clés - Amazon SageMaker AI

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des clés

Les clients peuvent spécifier AWS KMS des clés, y compris Bring your own keys (BYOK), à utiliser pour le chiffrement des enveloppes avec des input/output compartiments Amazon S3 et des volumes Amazon EBS d'apprentissage automatique (ML). Les volumes de machine learning destinés aux instances de bloc-notes, au traitement, à la formation et aux modèles hébergés de conteneurs Docker peuvent être chiffrés en option à l'aide de clés AWS KMS appartenant au client. Tous les volumes du système d'exploitation d'instance sont chiffrés à l'aide d'une AWS KMS clé AWS gérée.

Note

Certaines Nitro-based instances incluent un stockage local, en fonction du type d'instance. Les volumes de stockage local sont chiffrés à l’aide d’un module matériel sur l’instance. Vous ne pouvez pas demander une valeur VolumeKmsKeyId lorsque vous utilisez un type d’instance avec stockage local.

Pour obtenir la liste des types d’instance qui prennent en charge le stockage d’instance local, consultez Volumes de stockage d’instance.

Pour plus d’informations sur le chiffrement du stockage d’instance local, consultez Volumes de stockage d’instance SSD.

Pour plus d’informations sur les volumes de stockage sur les instances basées sur Nitro, consultez Amazon EBS et NVMe sur les instances Linux.

Pour plus d'informations sur AWS KMS les clés, voir Qu'est-ce que le service de gestion des AWS clés ? dans le Guide AWS Key Management Service du développeur.