Uma empresa hospeda infraestrutura de ML na AWS e a equipe no escritório se conecta por meio de uma VPN IPsec a uma VPC. A VPC tem enableDnsHostnames e enableDnsSupport definidos como true, e os resolvedores DNS do escritório apontam para o DNS da VPC. A empresa proíbe o acesso a notebooks SageMaker pela internet pública; todo o acesso deve permanecer privado pela VPN e dentro da rede AWS. Qual solução atende a esses requisitos com o menor esforço de desenvolvimento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um endpoint de interface da VPC (AWS PrivateLink) para notebooks SageMaker na VPC e acesse o notebook pela VPN usando esse endpoint da VPC..
Por que esta é a resposta
A criação de um endpoint de interface da VPC (AWS PrivateLink) para notebooks SageMaker permite que o tráfego para o SageMaker permaneça inteiramente dentro da rede AWS, acessível pela VPN. Isso atende ao requisito de proibir o acesso pela internet pública e minimiza o esforço de desenvolvimento, pois o PrivateLink simplifica a conectividade privada. As outras opções são menos ideais: Um host bastion em uma sub-rede pública exporia o acesso à internet. Um host bastion em uma sub-rede privada com NAT Gateway ainda exigiria a gestão de um servidor bastion e não é a solução mais direta para acesso privado a um serviço AWS. Um NAT Gateway é usado para permitir que instâncias em sub-redes privadas acessem a internet, não para acessar serviços AWS de forma privada dentro da VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão