Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Notebook Studio
In Amazon SageMaker Studio, i tuoi notebook e dati SageMaker Studio possono essere archiviati nelle seguenti posizioni:
-
Un bucket S3: quando entri in Studio e abiliti risorse condivisibili per notebook, l' SageMaker intelligenza artificiale condivide le istantanee e i metadati del notebook in un bucket Amazon Simple Storage Service (Amazon S3).
-
Un volume EFS: quando effettui l'onboarding su Studio, SageMaker AI collega un volume Amazon Elastic File System (Amazon EFS) al tuo dominio per archiviare i notebook e i file di dati di Studio. Il volume EFS persiste dopo l'eliminazione del dominio.
-
Un volume EBS: quando si apre un notebook in Studio, un Amazon Elastic Block Store (Amazon EBS) viene collegato all'istanza su cui gira il notebook. Il volume EBS persiste per tutta la durata dell'istanza.
SageMaker AI utilizza AWS Key Management Service (AWS KMS) per crittografare il bucket S3 e entrambi i volumi. Per impostazione predefinita, utilizza una chiave KMS gestita in un account di servizio AWS . Per un maggiore controllo, puoi specificare la tua chiave gestita dal cliente al momento dell'accesso a Studio o tramite l'API. SageMaker Per ulteriori informazioni, consultare Panoramica del dominio Amazon SageMaker AI e CreateDomain.
Nell'CreateDomainAPI, si utilizza il parametro S3KmsKeyId per specificare la chiave gestita dal cliente per i notebook condivisibili. Il parametro KmsKeyId viene utilizzato per specificare la chiave gestita dal cliente per i volumi EFS ed EBS. La stessa chiave gestita dal cliente viene utilizzata per entrambi i volumi. La chiave gestita dal cliente per i notebook condivisibili può essere la stessa chiave gestita dal cliente utilizzata per i volumi o una chiave gestita dal cliente diversa.
Importante
La directory di lavoro degli utenti all’interno del volume di archiviazione è /home/sagemaker-user. Se specifichi una AWS KMS chiave personalizzata, tutto ciò che si trova nella directory di lavoro viene crittografato utilizzando la chiave gestita dal cliente. Se non specifichi una AWS KMS chiave, i dati all'interno /home/sagemaker-user vengono crittografati con una chiave AWS gestita. Indipendentemente dal fatto che tu specifichi una AWS KMS chiave, tutti i dati all'esterno della directory di lavoro vengono crittografati con una chiave AWS gestita.