AmazonAmazon Machine Learning Specialty MLS-C01
·CN
·更新于 26 Jul 2026
您创建了一个VPC,其中包含一个用于SageMaker Service API的VPC接口端点。您希望限制访问,以便只有特定的EC2实例和IAM用户可以调用SageMaker API。该VPC只有一个公共子网。哪两项操作将保护对该端点的访问?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 附加一个VPC端点策略,限制哪些IAM用户可以访问该端点。, 通过调整端点网络接口上的安全组来限制对端点的访问。.
为什么这是答案
附加VPC端点策略允许您在端点级别定义哪些IAM用户或角色可以访问SageMaker API,从而实现精细的访问控制。通过调整端点网络接口上的安全组,您可以基于源IP地址或安全组来限制对端点的网络访问,确保只有特定的EC2实例能够连接。仅修改用户的IAM策略不足以保护端点本身,因为其他用户或角色可能仍能访问。网络ACL是无状态的,且作用于子网级别,不如安全组在实例级别提供更精细的控制。创建SageMaker Runtime VPC接口端点与保护Service API端点是不同的目的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡