Uma empresa de saúde exige que as instâncias de notebook do Amazon SageMaker acessem dados de treinamento confidenciais no S3 sem que nenhum tráfego atravesse a internet pública. Qual combinação de etapas um especialista em ML deve realizar para atender a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Inicie a instância de notebook do SageMaker dentro da VPC sem acesso à internet habilitado., Crie e anexe um endpoint de VPC do S3 à VPC usada pelo notebook do SageMaker..
Por que esta é a resposta
Para garantir que o tráfego entre o SageMaker e o S3 não passe pela internet pública, a instância do notebook SageMaker deve ser iniciada dentro de uma VPC com o acesso à internet desabilitado. Isso restringe o tráfego à rede privada da AWS. Além disso, para permitir que o notebook dentro da VPC se comunique com o S3 de forma privada, é essencial criar e anexar um endpoint de VPC do S3 (um endpoint de gateway) à mesma VPC. Este endpoint roteia o tráfego para o S3 através da rede interna da AWS, sem sair para a internet pública. Criar um túnel VPN entre o SageMaker e o S3 é desnecessário e não é a forma padrão de conectar serviços AWS dentro da mesma região de forma privada. Uma política de bucket do S3 pode restringir o acesso, mas não garante que o tráfego não passe pela internet pública se a instância tiver acesso à internet. O AWS Transit Gateway é usado para conectar várias VPCs e redes on-premises, não para conectar um serviço dentro de uma VPC ao S3 de forma privada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão