View a markdown version of this page

Istanze di notebook, processi di SageMaker intelligenza artificiale ed endpoint - Amazon SageMaker AI

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Istanze di notebook, processi di SageMaker intelligenza artificiale ed endpoint

Per crittografare il volume di archiviazione di machine learning (ML) collegato ai notebook, ai processi di elaborazione, ai processi di formazione, ai processi di ottimizzazione degli iperparametri, ai processi di trasformazione in batch e agli endpoint, puoi passare una chiave all'IA. AWS KMS SageMaker Se non specifichi una chiave KMS, SageMaker AI crittografa i volumi di archiviazione con una chiave transitoria e la elimina immediatamente dopo la crittografia del volume di archiviazione. Per le istanze dei notebook, se non si specifica una chiave KMS, SageMaker AI crittografa sia i volumi del sistema operativo che i volumi di dati ML con una chiave KMS gestita dal sistema.

È possibile utilizzare una AWS KMS chiave AWS gestita per crittografare tutti i volumi del sistema operativo delle istanze. Puoi crittografare tutti i volumi di dati ML per tutte le istanze SageMaker AI con una AWS KMS chiave specificata. I volumi di storage ML sono montati come segue:

  • Notebook - /home/ec2-user/SageMaker

  • Elaborazione – /opt/ml/processing e /tmp/

  • Addestramento - /opt/ml/ e /tmp/

  • Batch - /opt/ml/ e /tmp/

  • Endpoint - /opt/ml/ e /tmp/

I container di attività in batch, di elaborazione e di addestramento e il relativo storage sono di natura effimera. Al termine del processo, l'output viene caricato su Amazon S3 utilizzando la AWS KMS crittografia con una AWS KMS chiave opzionale specificata dall'utente e l'istanza viene eliminata. Se nella richiesta di lavoro non viene fornita una AWS KMS chiave, SageMaker AI utilizza la AWS KMS chiave predefinita per Amazon S3 per l'account del tuo ruolo. Se i dati di output sono archiviati in Amazon S3 Express One Zone, vengono crittografati con crittografia lato server con chiavi gestite da Amazon S3 (). SSE-S3 Server-side la crittografia con AWS KMS chiavi (SSE-KMS) non è attualmente supportata per l'archiviazione dei dati di output SageMaker AI nei bucket di directory Amazon S3.

Nota

La policy chiave per una chiave AWS gestita per Amazon S3 non può essere modificata, pertanto non è possibile concedere autorizzazioni tra account per queste politiche chiave. Se il bucket Amazon S3 in uscita per la richiesta proviene da un altro account, specifica la tua chiave AWS KMS cliente nella richiesta di lavoro e assicurati che il ruolo di esecuzione del lavoro disponga delle autorizzazioni per crittografare i dati con essa.

Importante

I dati sensibili che devono essere crittografati con una chiave KMS per motivi di conformità devono essere archiviati nel volume di storage ML o in Amazon S3, entrambi possono essere crittografati utilizzando una chiave KMS specificata.

Quando apri un'istanza di notebook, SageMaker AI la salva e tutti i file ad essa associati nella cartella SageMaker AI nel volume di archiviazione ML per impostazione predefinita. Quando si arresta un'istanza del notebook, SageMaker AI crea un'istantanea del volume di archiviazione ML. Tutte le personalizzazioni del sistema operativo dell'istanza interrotta, come le librerie personalizzate installate o le impostazioni a livello di sistema operativo, salvate all'esterno della cartella /home/ec2-user/SageMaker vengono perse. Si consiglia di utilizzare una configurazione del ciclo di vita per automatizzare le personalizzazioni dell'istanza del notebook predefinita. Quando si termina un'istanza, lo snapshot e il volume di storage ML vengono eliminati. Tutti i dati che devi mantenere oltre la durata di vita dell'istanza del notebook devono essere trasferiti in un bucket Amazon S3.

Se l'istanza del notebook non è aggiornata e utilizza software non sicuro, l' SageMaker IA potrebbe aggiornare periodicamente l'istanza come parte della normale manutenzione. Durante questi aggiornamenti, i dati esterni alla cartella non /home/ec2-user/SageMaker vengono mantenuti. Per informazioni sulle patch di manutenzione e sicurezza, vedere. Maintenance (Manutenzione)

Nota

Alcune istanze Nitro-based SageMaker AI includono l'archiviazione locale, a seconda del tipo di istanza. I volumi di storage locale vengono crittografati utilizzando un modulo hardware sull'istanza. Non è possibile utilizzare una chiave KMS in un tipo di istanza con storage locale. Per un elenco dei tipi di istanza che supportano lo storage locale dell'istanza, consulta Volumi dell'instance store. Per ulteriori informazioni sui volumi di storage sulle Nitro-based istanze, consulta Amazon EBS e NVMe su istanze Linux.

Per ulteriori informazioni sulla crittografia dello storage dell'istanza locale, consulta Volumi di instance store SSD.