- Week 9의 한 문장: 기본값을 신뢰하지 말고 명시적으로 좁혀라 — 권한은 최소로, 네트워크는 격리로, 데이터는 암호화로, 비용은 유휴 제거로.
- 권한은 두 경로로 갈린다. 작업 생성 실패는 사용자 정책(
sagemaker:*·iam:PassRole), 작업 실행 중 실패는 실행 역할(S3·ECR·KMS).
- 네트워크는 3단계 — VPC 모드(트래픽을 내 VPC로) → VPC 엔드포인트(인터넷 없이 AWS 서비스 도달) →
EnableNetworkIsolation(모든 아웃바운드 차단).
- 암호화는 at-rest(KMS/CMK)·in-transit(TLS·노드 간)·Secrets 세 갈래이고, KMS는 IAM 정책과 키 정책 양쪽 문을 다 통과해야 한다.
- 비용은 학습=Spot+체크포인트, 인스턴스=워크로드에 맞게, 추론=유휴 0으로, 운영=자동 종료·태그·Budgets.
"안전하게, 통제 가능하게, 싸게" 운영하는 네 갈래는 따로 보이지만 실제로는 하나의 운영 정책으로 묶인다.