您的数据科学团队使用托管笔记本实例来访问安全对象存储中的数据。安全策略要求所有笔记本都在没有互联网访问权限的私有公司网络中运行,并且所有流向存储和托管 ML 服务的流量都必须保留在云提供商的网络中。应如何配置笔记本实例以满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将笔记本放置在公司 VPC 内的私有子网中,并为对象存储和托管 ML 服务配置 VPC 接口端点。.
为什么这是答案
正确答案是“将笔记本放置在公司 VPC 内的私有子网中,并为对象存储和托管 ML 服务配置 VPC 接口端点”。将笔记本实例放置在私有子网中可以确保没有互联网访问权限。配置 VPC 接口端点(AWS PrivateLink)允许笔记本实例通过私有连接访问对象存储(如 S3)和托管 ML 服务(如 SageMaker),所有流量都保留在 AWS 网络内部,满足了安全策略中“所有流向存储和托管 ML 服务的流量都必须保留在云提供商的网络中”的要求。 选项A不完整,仅在同一VPC内托管并不能保证流量不经过公共网络,需要更具体的配置。选项B仅依靠IAM策略无法解决网络隔离和私有连接的问题,IAM控制的是权限而非网络路径。选项D的NAT Gateway提供出站互联网访问,这与“没有互联网访问权限”的要求相悖。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡