View a markdown version of this page

Data Output dan Enkripsi Volume Penyimpanan - Amazon SageMaker AI

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Data Output dan Enkripsi Volume Penyimpanan

catatan

Amazon SageMaker Ground Truth tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan seperti biasa. AWS terus berinvestasi dalam peningkatan keamanan dan ketersediaan untuk Ground Truth, tetapi kami tidak berencana untuk memperkenalkan fitur baru.

Dengan Amazon SageMaker Ground Truth, Anda dapat memberi label pada data yang sangat sensitif, tetap mengendalikan data Anda, dan menerapkan praktik terbaik keamanan. Saat pekerjaan pelabelan Anda sedang berjalan, Ground Truth mengenkripsi data dalam transit dan saat istirahat. Selain itu, Anda dapat menggunakan AWS Key Management Service (AWS KMS) dengan Ground Truth untuk melakukan hal berikut:

  • Gunakan kunci yang dikelola pelanggan untuk mengenkripsi data keluaran Anda.

  • Gunakan kunci AWS KMS yang dikelola pelanggan dengan pekerjaan pelabelan data otomatis Anda untuk mengenkripsi volume penyimpanan yang dilampirkan ke instans komputasi yang digunakan untuk pelatihan model dan inferensi.

Gunakan topik di halaman ini untuk mempelajari lebih lanjut tentang fitur keamanan Ground Truth ini.

Gunakan Kunci KMS Anda untuk Mengenkripsi Data Output

Secara opsional, Anda dapat memberikan kunci yang dikelola AWS KMS pelanggan saat membuat pekerjaan pelabelan, yang digunakan Ground Truth untuk mengenkripsi data keluaran Anda.

Jika Anda tidak memberikan kunci yang dikelola pelanggan, Amazon SageMaker AI menggunakan default Kunci yang dikelola AWS untuk Amazon S3 untuk akun peran Anda untuk mengenkripsi data keluaran Anda.

Jika Anda memberikan kunci yang dikelola pelanggan, Anda harus menambahkan izin yang diperlukan ke kunci yang dijelaskan dalamEnkripsi Data Output dan Volume Penyimpanan dengan AWS KMS. Saat menggunakan operasi APICreateLabelingJob, Anda dapat menentukan ID kunci yang dikelola pelanggan menggunakan parameterKmsKeyId. Lihat prosedur berikut untuk mempelajari cara menambahkan kunci yang dikelola pelanggan saat Anda membuat pekerjaan pelabelan menggunakan konsol.

Untuk menambahkan AWS KMS kunci untuk mengenkripsi data keluaran (konsol):
  1. Selesaikan 7 langkah pertamaMembuat Pekerjaan Pelabelan (Konsol).

  2. Pada langkah 8, pilih panah di sebelah Konfigur asi tambahan untuk memperluas bagian ini.

  3. Untuk kunci enkripsi, pilih AWS KMS kunci yang ingin Anda gunakan untuk mengenkripsi data keluaran.

  4. Selesaikan langkah-langkah lainnya Membuat Pekerjaan Pelabelan (Konsol) untuk membuat pekerjaan pelabelan.

Gunakan Kunci KMS Anda untuk Mengenkripsi Volume Penyimpanan Pelabelan Data Otomatis (Hanya API)

Saat Anda membuat pekerjaan pelabelan dengan pelabelan data otomatis menggunakan operasi CreateLabelingJob API, Anda memiliki opsi untuk mengenkripsi volume penyimpanan yang dilampirkan ke instans komputasi ML yang menjalankan tugas pelatihan dan inferensi. Untuk menambahkan enkripsi ke volume penyimpanan Anda, gunakan parameter VolumeKmsKeyId untuk memasukkan kunci yang dikelola AWS KMS pelanggan. Untuk informasi selengkapnya tentang parameter ini, lihatLabelingJobResourceConfig.

Jika Anda menentukan ID kunci atau ARN untukVolumeKmsKeyId, peran eksekusi SageMaker AI Anda harus menyertakan izin untuk memanggilkms:CreateGrant. Untuk mempelajari cara menambahkan izin ini ke peran eksekusi, lihatBuat Peran SageMaker Eksekusi AI untuk Pekerjaan Pelabelan Kebenaran Dasar.

catatan

Jika Anda menentukan kunci yang dikelola AWS KMS pelanggan saat membuat pekerjaan pelabelan di konsol, kunci tersebut hanya digunakan untuk mengenkripsi data keluaran Anda. Ini tidak digunakan untuk mengenkripsi volume penyimpanan yang dilampirkan ke instans komputasi ML yang digunakan untuk pelabelan data otomatis.