Amazon SageMaker - Amazon Web Services 上的 HIPAA 安全與合規架構

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon SageMaker

Amazon SageMaker 是全受管的機器學習服務。透過 Amazon SageMaker,資料科學家和開發人員可以快速輕鬆地建立和訓練機器學習模型,然後將它們直接部署到生產就緒的託管環境中。它提供整合式 Jupyter 撰寫筆記本執行個體,可輕鬆存取資料來源以進行探索和分析。Amazon SageMaker 也提供常見的機器學習演算法,這些演算法經過最佳化,可針對分散式環境中的極大資料有效執行。

透過原生支援 bring-your-own-algorithms 和架構,Amazon SageMaker 提供彈性的分散式訓練選項,可根據客戶的特定工作流程調整。Amazon SageMaker 有資格使用包含 PHI 的數據進行操作。傳輸中的資料加密由 SSL/TLS 提供,並在與 Amazon 的前端介面 SageMaker (與筆記型電腦) 通訊時使用,以及 Amazon 與任何其他 AWS 服務 SageMaker 互動 (例如,從 Amazon S3 提取資料) 時使用。

為了滿足對 PHI 進行靜態加密的要求,在設定端點時 (DescribeEndpointConfig:KmsKeyID) 可以使用 AWS Key Management Service (KMS) SageMaker 對使用 Amazon 執行個體執行模型存放的資料進行加密。使用啟用模型訓練結果 (人工因素) 的加密, AWS KMS 並且應使用 OutputDataConfig說明中的 KmsKey ID 來指定金鑰。如果未提供 KMS 金鑰識別碼,則會使用該角色帳戶的預設 Amazon S3 KMS 金鑰。Amazon SageMaker 用 AWS CloudTrail 來記錄所有 API 調用。