Um modelo foi implantado em um endpoint do SageMaker dentro de uma VPC com duas sub-redes privadas e um grupo de segurança. O modelo precisa fazer download e upload para um bucket S3 sem que nenhum tráfego atravesse a internet. Qual opção satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um gateway VPC endpoint. Configure uma política de endpoint que restrinja o acesso ao bucket S3. Configure as tabelas de rotas para redirecionar qualquer tráfego para o bucket S3 através do endpoint..
Por que esta é a resposta
A opção correta é criar um gateway VPC endpoint. Um gateway endpoint para S3 permite que instâncias em sua VPC acessem buckets S3 sem atravessar a internet, mantendo o tráfego dentro da rede AWS. A política de endpoint garante controle granular sobre quais buckets podem ser acessados. As tabelas de rotas são essenciais para direcionar o tráfego do S3 para o endpoint. Um NAT Gateway não é a solução, pois ele permite que instâncias em sub-redes privadas acessem a internet, o que contraria o requisito de não atravessar a internet. Um interface VPC endpoint é usado para serviços que não são S3 ou DynamoDB. Um Gateway Load Balancer VPC endpoint é para implantação de appliances de rede de terceiros, não para acesso direto ao S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão