AmazonAmazon ML Engineer Associate MLA-C01 Certification
·CN
·更新于 4 Aug 2026
您计划在主 AWS 账户中使用 Amazon Redshift ML,而源数据位于辅助账户中的 S3 存储桶中。您需要在主账户中建立一个管道,该管道可以访问辅助账户的 S3 存储桶,而无需公共 IPv4 地址。哪种架构满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在主账户 VPC 中预置一个 Redshift 集群和 SageMaker Studio,创建一个 S3 网关端点,更新 S3 存储桶策略以允许来自主账户的 IAM 主体,并为 SageMaker 和 Redshift 创建接口 VPC 端点。.
为什么这是答案
正确的架构是在主账户 VPC 中预置 Redshift 集群和 SageMaker Studio,然后创建一个 S3 网关端点。S3 网关端点允许 VPC 中的资源通过 AWS 内部网络私密地访问 S3,无需公共 IP 地址。同时,需要更新辅助账户中 S3 存储桶的策略,以允许主账户中的 IAM 主体访问。为 SageMaker 和 Redshift 创建接口 VPC 端点(PrivateLink)可以确保对这些服务的访问也通过 AWS 内部网络进行,进一步增强安全性并避免公共 IP 依赖。
其他选项不正确的原因:
VPC 对等连接和 Direct Connect/中转网关虽然能实现跨账户网络连接,但它们本身不直接提供对 S3 的私有访问,仍需结合 S3 端点。
Site-to-Site VPN 通常用于连接本地网络到 AWS VPC,而不是两个 AWS 账户之间的私有服务访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡