一位机器学习工程师需要从私有子网中且必须保持私有的 EC2 实例调用 Amazon Bedrock API。这些实例有一个安全组,允许在私有子网内进行访问。工程师应如何将 EC2 实例连接到 Amazon Bedrock?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS PrivateLink 通过接口 VPC endpoint 访问 Amazon Bedrock。.
为什么这是答案
正确答案是使用 AWS PrivateLink 通过接口 VPC endpoint 访问 Amazon Bedrock。这是因为 PrivateLink 允许您在 VPC 中私密地访问 AWS 服务,而无需通过互联网。通过为 Amazon Bedrock 创建一个接口 VPC endpoint,EC2 实例可以通过 AWS 内部网络连接到 Bedrock,从而确保数据保持在私有子网内,满足安全性和隐私要求。 修改安全组以允许到 Amazon Bedrock 的入站和出站流量是错误的,因为 Bedrock 是一个公共服务,直接通过安全组开放访问会暴露实例到互联网,不符合私有子网的要求。配置 Amazon Bedrock 以使用部署 EC2 实例的私有子网是错误的,因为 Bedrock 是一种托管服务,您无法直接配置其使用您的私有子网。使用 AWS Direct Connect 连接将现有 VPC 链接到 Amazon Bedrock 是不必要的,Direct Connect 主要用于将本地网络连接到 AWS,而这里的问题是在 AWS 内部私有连接服务。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡