Los notebooks compartidos de Amazon SageMaker Studio solo son accesibles a través de una VPN. La empresa debe aplicar controles de acceso para evitar que los atacantes utilicen URL prefirmadas para acceder a los notebooks. ¿Qué configuración cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Aplicar la validación de IP del cliente de Studio utilizando la condición de política de IAM aws:sourceIp..
Por qué esta es la respuesta
La validación de IP del cliente de Studio con aws:sourceIp es la solución correcta porque restringe el acceso a los notebooks de SageMaker Studio solo a las direcciones IP especificadas. Dado que la empresa requiere que el acceso sea a través de una VPN, las direcciones IP de salida de la VPN se pueden configurar en la política de IAM, impidiendo que los atacantes accedan a las URL prefirmadas desde fuera de la red VPN. Las otras opciones son incorrectas: aws:sourceVpc se usa para restringir el acceso a una VPC específica, no a direcciones IP de cliente; aws:PrimaryTag y aws:PrincipalTag se utilizan para el control de acceso basado en etiquetas de recursos o principales, no para la validación de IP de origen.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta