Um domínio SageMaker está sendo executado em uma sub-rede pública e a rede está configurada corretamente, mas agora há tráfego suspeito originado de um endereço IP específico. A empresa precisa bloquear esse IP de acessar o domínio. Qual alteração de configuração de rede realiza isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma regra de entrada de ACL de rede que negue o IP específico e associar essa ACL (ou regra) à sub-rede usada pelo domínio..
Por que esta é a resposta
A ACL de rede (Network Access Control List) opera no nível da sub-rede e pode negar explicitamente o tráfego de entrada ou saída com base em endereços IP, portas e protocolos. Ao criar uma regra de negação para o IP suspeito e associá-la à sub-rede do domínio SageMaker, o tráfego desse IP será bloqueado antes de chegar às instâncias. Um security group (grupo de segurança) opera no nível da instância e, por padrão, nega tudo e permite o que é explicitamente permitido. Ele não possui regras de negação explícitas para IPs. Uma variante shadow e o Inference Recommender são para testes de modelo e não para bloqueio de tráfego. As tabelas de rotas direcionam o tráfego entre sub-redes ou para a internet, mas não bloqueiam IPs específicos no nível da sub-rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão