Você planeja usar o Amazon Redshift ML em uma conta AWS principal, enquanto os dados de origem estão em um bucket S3 em uma conta secundária. Você precisa de um pipeline na conta principal que acesse o bucket S3 da conta secundária sem exigir endereços IPv4 públicos. Qual arquitetura atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Provisionar um cluster Redshift e o SageMaker Studio em uma VPC da conta principal, criar um endpoint de gateway S3, atualizar a política do bucket S3 para permitir entidades principais do IAM da conta principal e criar endpoints de VPC de interface para SageMaker e Redshift..
Por que esta é a resposta
A opção correta permite acesso seguro e privado aos dados do S3 e aos serviços SageMaker e Redshift entre contas, sem exigir endereços IPv4 públicos. O endpoint de gateway S3 permite que o Redshift ML acesse o bucket S3 na conta secundária de forma privada, enquanto os endpoints de interface VPC para SageMaker e Redshift garantem que esses serviços possam ser acessados de forma privada dentro da VPC. A atualização da política do bucket S3 é crucial para conceder permissões de acesso entre contas. As outras opções são incorretas porque: Emparelhamento de VPC não permite acesso direto a serviços AWS como S3 de forma privada entre contas sem endpoints adicionais. AWS Direct Connect e Transit Gateway são soluções de conectividade de rede, mas não fornecem acesso privado a serviços AWS específicos como S3 sem endpoints de VPC. VPN Site a Site é uma solução de conectividade, mas não substitui a necessidade de endpoints de VPC para acesso privado a serviços AWS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão