Uma empresa armazena dados de treinamento confidenciais no Amazon S3 e deve garantir que os trabalhos de treinamento do SageMaker sejam isolados da internet em termos de rede. Qual configuração fornecerá o isolamento de rede necessário, permitindo o acesso aos dados do S3?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Execute os trabalhos de treinamento do SageMaker em sub-redes privadas. Crie um VPC endpoint de gateway S3. Direcione o tráfego para o treinamento através do VPC endpoint de gateway S3..
Por que esta é a resposta
A opção correta garante isolamento de rede e acesso ao S3. Executar os trabalhos de treinamento do SageMaker em sub-redes privadas impede o acesso direto da internet. Um VPC endpoint de gateway S3 permite que as instâncias nas sub-redes privadas acessem o S3 sem passar pela internet pública, mantendo a comunicação dentro da rede da AWS. A primeira opção está incorreta porque um gateway NAT permite que instâncias em sub-redes privadas acessem a internet, o que viola o requisito de isolamento. A terceira opção é incorreta porque usar sub-redes públicas e security groups ainda expõe as instâncias à internet, mesmo com regras de entrada restritivas, e a criptografia do armazenamento não resolve o problema de isolamento de rede. A quarta opção foca na criptografia de dados em trânsito e em repouso, o que é importante para segurança, mas não aborda o requisito de isolamento de rede para os trabalhos de treinamento do SageMaker.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão