Sua equipe de ciência de dados usa instâncias de notebook gerenciadas para acessar dados em um armazenamento de objetos seguro. A política de segurança exige que todos os notebooks sejam executados em uma rede corporativa privada sem acesso à internet, e todo o tráfego para o armazenamento e serviços de ML gerenciados deve permanecer dentro da rede do provedor de nuvem. Como as instâncias de notebook devem ser configuradas para satisfazer esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Coloque os notebooks em uma sub-rede privada dentro da VPC corporativa e configure endpoints de interface da VPC para o armazenamento de objetos e o serviço de ML gerenciado..
Por que esta é a resposta
A opção correta é configurar endpoints de interface da VPC (VPC Endpoints) para o armazenamento de objetos e o serviço de ML gerenciado. Isso permite que as instâncias de notebook em uma sub-rede privada acessem esses serviços AWS de forma privada, sem tráfego pela internet, mantendo todo o tráfego dentro da rede da AWS. As outras opções estão incorretas porque: Hospedar os endpoints de ML gerenciados e o armazenamento de objetos dentro da mesma VPC não é uma configuração padrão para serviços gerenciados da AWS; eles são acessados via rede da AWS. Confiar apenas nas políticas do IAM permite o acesso, mas não garante que o tráfego permaneça privado e sem acesso à internet. Um gateway NAT fornece acesso à internet, o que viola o requisito de não ter acesso à internet.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão