Studio 노트북 - Amazon SageMaker AI

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Studio 노트북

Amazon SageMaker Studio에서는 SageMaker Studio 노트북과 데이터를 다음 위치에 저장할 수 있습니다.

  • S3 버킷 - Studio에 온보딩하고 공유 가능한 노트북 리소스를 활성화하면 SageMaker AI는 Amazon Simple Storage Service(Amazon S3) 버킷에서 노트북 스냅샷과 메타데이터를 공유합니다.

  • EFS 볼륨 - Studio에 온보딩하면 SageMaker AI는 Studio 노트북 및 데이터 파일을 저장하기 위해 Amazon Elastic File System(Amazon EFS) 볼륨을 도메인에 연결합니다. EFS 볼륨은 도메인이 삭제된 후에도 유지됩니다.

  • EBS 볼륨 - Studio에서 노트북을 열면 Amazon Elastic Block Store(Amazon EBS)가 노트북이 실행되는 인스턴스에 연결됩니다. EBS 볼륨은 인스턴스 기간 동안 지속됩니다.

SageMaker AI는 AWS Key Management Service (AWS KMS)를 사용하여 S3 버킷과 두 볼륨을 모두 암호화합니다. 기본적으로 AWS 서비스 계정에서 관리되는 KMS 키를 사용합니다. Studio에 온보딩할 때 또는 SageMaker API를 통해 고객 관리형 키를 직접 지정하여 더 세밀하게 제어할 수 있습니다. 자세한 내용은 Amazon SageMaker AI 도메인 개요CreateDomain을 참조하세요.

CreateDomain API에서 S3KmsKeyId파라미터를 사용하여 공유 가능한 노트북의 고객 관리형 키를 지정합니다. KmsKeyId 파라미터를 사용하여 EFS 및 EBS 볼륨의 고객 관리형 키를 지정합니다. 두 볼륨 모두에 동일한 고객 관리형 키가 사용됩니다. 공유 가능한 노트북의 고객 관리형 키는 볼륨에 사용된 것과 동일한 고객 관리형 키이거나 다른 고객 관리형 키일 수 있습니다.

중요

스토리지 볼륨 내 사용자의 작업 디렉터리는 /home/sagemaker-user입니다. 자체 AWS KMS 키를 지정하면 작업 디렉터리의 모든 항목이 고객 관리형 키를 사용하여 암호화됩니다. AWS KMS 키를 지정하지 않으면 내부 데이터가 AWS 관리형 키로 암호화/home/sagemaker-user됩니다. AWS KMS 키를 지정하는지 여부에 관계없이 작업 디렉터리 외부의 모든 데이터는 AWS 관리형 키로 암호화됩니다.