Ha creado una VPC con un endpoint de interfaz de VPC para la API del servicio SageMaker. Desea restringir el acceso para que solo ciertas instancias EC2 y usuarios de IAM puedan llamar a la API de SageMaker. La VPC tiene una única subred pública. ¿Qué dos acciones asegurarán el acceso al endpoint? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar una política de endpoint de VPC que restrinja qué usuarios de IAM pueden acceder al endpoint., Restringir el acceso al endpoint ajustando el grupo de seguridad en la interfaz de red del endpoint..
Por qué esta es la respuesta
Para restringir el acceso a la API de SageMaker a través de un endpoint de interfaz de VPC, se deben considerar dos mecanismos. Primero, una política de endpoint de VPC permite especificar qué usuarios o roles de IAM pueden usar el endpoint. Esto asegura que solo las identidades autorizadas puedan realizar llamadas a la API. Segundo, el grupo de seguridad asociado a la interfaz de red del endpoint de VPC controla el tráfico de red. Al configurar el grupo de seguridad para permitir el tráfico solo desde las instancias EC2 específicas, se restringe el acceso a nivel de red. Modificar solo las políticas de IAM de los usuarios no restringe el acceso a nivel de red para el endpoint. La ACL de red no es el mecanismo principal para controlar el acceso a nivel de instancia para los endpoints de interfaz; los grupos de seguridad son más granulares. Crear un endpoint de SageMaker Runtime es para inferencia, no para el acceso a la API de servicio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta