Os notebooks compartilhados do Amazon SageMaker Studio são acessíveis somente via VPN. A empresa deve aplicar controles de acesso para impedir que invasores usem URLs pré-assinadas para acessar os notebooks. Qual configuração atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Aplicar a validação de IP do cliente do Studio usando a condição de política do IAM aws:sourceIp..
Por que esta é a resposta
A condição de política do IAM aws:SourceIp é a única opção que permite restringir o acesso a recursos da AWS com base no endereço IP de origem da solicitação. Ao configurar uma política do IAM que exige que o IP de origem esteja dentro de um intervalo específico (por exemplo, o da VPN da empresa), você garante que apenas usuários conectados à VPN possam acessar os notebooks do SageMaker Studio, impedindo o uso de URLs pré-assinadas por invasores externos. As outras opções, como aws:sourceVpc, aws:PrimaryTag e aws:PrincipalTag, não são projetadas para controlar o acesso com base no endereço IP externo do cliente, que é o requisito para este cenário de segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão