Ein Unternehmen hostet ML-Infrastruktur in AWS, und das Team im Büro verbindet sich über ein IPsec-VPN mit einer VPC. Die VPC hat enableDnsHostnames und enableDnsSupport auf „true“ gesetzt, und die DNS-Resolver des Büros zeigen auf das VPC-DNS. Das Unternehmen verbietet den Zugriff auf SageMaker-Notebooks über das öffentliche Internet; der gesamte Zugriff muss privat über das VPN und innerhalb des AWS-Netzwerks erfolgen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Entwicklungsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen VPC-Interface-Endpunkt (AWS PrivateLink) für SageMaker-Notebooks in der VPC und greifen Sie über das VPN über diesen VPC-Endpunkt auf das Notebook zu..
Warum dies die Antwort ist
Die Erstellung eines VPC-Interface-Endpunkts (AWS PrivateLink) für SageMaker-Notebooks ermöglicht den privaten Zugriff auf den SageMaker-Service direkt aus Ihrer VPC, ohne dass der Datenverkehr das öffentliche Internet durchqueren muss. Da das Büro über ein VPN mit der VPC verbunden ist und die DNS-Resolver auf das VPC-DNS zeigen, kann der Zugriff auf die Notebooks über den privaten Endpunkt erfolgen, was die Sicherheitsanforderungen erfüllt und den Entwicklungsaufwand minimiert. Ein EC2-Bastion-Host würde zusätzlichen Verwaltungsaufwand bedeuten und ist nicht die direkteste Methode für den privaten Servicezugriff. Ein NAT-Gateway ist für ausgehenden Internetzugriff aus privaten Subnetzen gedacht und nicht für den privaten Zugriff auf AWS-Services innerhalb der VPC.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich