Uma empresa de serviços financeiros está adotando o SageMaker e está preocupada em prevenir a exfiltração de dados. Quais mecanismos um engenheiro de ML pode usar para controlar a saída de dados do SageMaker? (Selecione três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conectar-se ao SageMaker usando um endpoint de interface de VPC (AWS PrivateLink)., Habilitar o isolamento de rede para trabalhos de treinamento e modelos implantados., Restringir URLs pré-assinadas de notebook do SageMaker para que sejam utilizáveis apenas a partir dos endereços IP permitidos da empresa..
Por que esta é a resposta
A conexão via endpoint de interface de VPC (AWS PrivateLink) garante que o tráfego de rede entre sua VPC e o SageMaker permaneça dentro da rede AWS, prevenindo a exfiltração de dados para a internet pública. Habilitar o isolamento de rede para trabalhos de treinamento e modelos implantados impede que os contêineres acessem a internet, forçando todo o tráfego através da sua VPC e permitindo o controle de segurança. Restringir URLs pré-assinadas de notebook a IPs específicos da empresa impede o acesso não autorizado de fora da rede corporativa. Usar SCPs restringe o acesso ao serviço SageMaker em si, não o fluxo de dados para fora dele. Desabilitar o acesso root em notebooks é uma boa prática de segurança, mas não impede a exfiltração de dados por usuários autorizados. A criptografia de dados protege contra acesso não autorizado, mas não impede que dados criptografados sejam exfiltrados se as permissões forem comprometidas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão