Um engenheiro de ML deve chamar APIs do Amazon Bedrock a partir de instâncias EC2 que estão em uma sub-rede privada e devem permanecer privadas. As instâncias têm um grupo de segurança que permite acesso dentro da sub-rede privada. Como o engenheiro deve conectar as instâncias EC2 ao Amazon Bedrock?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o AWS PrivateLink para acessar o Amazon Bedrock por meio de um endpoint de VPC de interface..
Por que esta é a resposta
A opção correta é usar o AWS PrivateLink com um endpoint de VPC de interface. Isso permite que as instâncias EC2 em uma sub-rede privada acessem o Amazon Bedrock de forma privada, sem expor o tráfego à internet. O endpoint de interface é provisionado na VPC e roteia o tráfego para o serviço AWS internamente. Modificar o grupo de segurança não é suficiente, pois as instâncias ainda precisariam de uma rota para o serviço Bedrock, que estaria na internet pública sem PrivateLink. Configurar o Amazon Bedrock para usar a sub-rede privada não é uma funcionalidade existente; o Bedrock é um serviço gerenciado. Vincular a VPC com AWS Direct Connect não é o método correto para conectar instâncias a um serviço AWS dentro da mesma região; Direct Connect é para conectar sua rede on-premises à AWS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão