기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
5단계: (선택 사항) 훈련 파일 암호화
다음 옵션 중 하나를 선택하여 콘솔 버킷 또는 외부 Amazon S3 버킷에 있는 Amazon Rekognition Custom Labels 매니페스트 파일 및 이미지 파일을 암호화할 수 있습니다.
아마존 S3 키 (SSE-S3) 를 사용하십시오.
다음을 사용하십시오. AWS KMS key.
참고
전화 IAM주체에게는 파일을 해독할 권한이 필요합니다. 자세한 내용은 로 암호화된 파일의 암호를 해독합니다. AWS Key Management Service 단원을 참조하십시오.
Amazon S3 버킷 암호화에 대한 자세한 내용은 Amazon S3 버킷에 대한 Amazon S3 기본 서버 측 암호화 동작 설정을 참조하세요.
로 암호화된 파일의 암호를 해독합니다. AWS Key Management Service
를 사용하는 경우 AWS Key Management Service (KMS) Amazon Rekognition 사용자 지정 레이블 매니페스트 파일 및 이미지 파일을 암호화하려면 Amazon Rekognition 사용자 지정 레이블을 호출하는 IAM 보안 주체를 키의 키 정책에 추가하십시오. KMS 이렇게 하면 Amazon Rekognition Custom Labels가 교육 전에 매니페스트와 이미지 파일을 해독할 수 있습니다. 자세한 내용은 내 Amazon S3 버킷에 사용자 지정 AWS KMS 키를 사용한 기본 암호화 기능을 참조하십시오. 사용자가 버킷에서 다운로드하고 버킷에 업로드하도록 허용하려면 어떻게 해야 합니까?
IAM보안 주체에게는 KMS 키에 대해 다음과 같은 권한이 필요합니다.
kms: GenerateDataKey
kms:Decrypt
자세한 내용은 키 관리 서비스에 저장된 KMS 키를 사용한 서버 측 암호화를 사용한 데이터 보호 (SSE-) 를 참조하십시오. AWS KMS
복사한 훈련 및 테스트 이미지 암호화
모델을 훈련하기 위해 Amazon Rekognition Custom Labels는 소스 훈련 및 테스트 이미지의 사본을 만듭니다. 기본적으로 복사된 이미지는 저장 시 AWS 소유 및 관리하는 키로 암호화됩니다. 직접 사용할 수도 있습니다. AWS KMS key. 자체 KMS 키를 사용하는 경우 키에 KMS 대해 다음과 같은 권한이 필요합니다.
kms: CreateGrant
kms: DescribeKey
콘솔로 모델을 학습시키거나 CreateProjectVersion
작업을 호출할 때 KMS 키를 지정할 수도 있습니다. 사용하는 KMS 키가 Amazon S3 버킷의 매니페스트 및 이미지 파일을 암호화하는 데 사용하는 KMS 키와 같지 않아도 됩니다. 자세한 내용은 5단계: (선택 사항) 훈련 파일 암호화 단원을 참조하십시오.
자세한 내용은 AWS키 관리 서비스 개념을 참조하십시오. 소스 이미지는 영향을 받지 않습니다.
모델 훈련에 대한 자세한 내용은 Amazon Rekognition Custom Labels 모델 훈련 항목을 참조하세요.