我已经用Google Cloud ML引擎成功培训了我的第一个网络,现在我正在尝试通过提供自己的加密密钥来加密数据以使安装程序更安全一些。正如the manual中所解释的,我现在使用自己的自定义加密密钥将数据复制到云存储,而不是将其存储在未加密的位置。为gcloud作业提供解密密钥提交培训
但是,现在我的设置(显然!)打破了,因为我提交给ML引擎的Python代码无法解密文件。我期待像--decrypt-key
到gcloud ml-engine jobs submit training
这样的选项,但是我找不到这样的选项。如何提供此密钥,以便我的代码可以解密数据?
除了Chris说的之外,我想指出的是,您将无法通过TensorFlow从GCS读取加密文件,因为TensorFlow中的GCS客户端库不支持它们。 相反,您需要使用'gsutil cp'(提供加密密钥)将训练数据从GCS复制到本地磁盘,然后指导您的训练TensorFlow代码从本地磁盘读取数据。 –
在GCKMS中存储密钥会影响目的,因为我也可以使用Google的默认服务器端加密。如果数据从Google云端存储泄漏,我不希望任何人能够读取这些文件。显然,在运行代码时应该提供密钥,但据我了解[本页](https://cloud.google.com/storage/docs/encryption),密钥可以在内存中并在操作成功后清除。 – jthread
TL; DR:唯一安全的解决方案是在提交新工作时通过密钥,但显然这是不可能的。 – jthread