Se implementó un modelo en un endpoint de SageMaker dentro de una VPC con dos subredes privadas y un grupo de seguridad. El modelo necesita descargar y cargar datos desde y hacia un bucket de S3 sin que el tráfico atraviese internet. ¿Qué opción satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un gateway VPC endpoint. Configure una política de endpoint que restrinja el acceso al bucket de S3. Configure las tablas de ruteo para redirigir cualquier tráfico al bucket de S3 a través del endpoint..
Por qué esta es la respuesta
La opción correcta es crear un gateway VPC endpoint. Este tipo de endpoint permite que los recursos dentro de su VPC se conecten a servicios de AWS como S3 sin requerir una puerta de enlace a Internet, un dispositivo NAT o una conexión VPN. El tráfico hacia S3 permanece dentro de la red de AWS, lo que cumple con el requisito de no atravesar Internet. La política de endpoint restringe el acceso y las tablas de ruteo dirigen el tráfico a S3 a través del endpoint. Un NAT gateway no es adecuado porque su propósito es permitir que instancias privadas inicien conexiones salientes a Internet, lo cual no es el objetivo aquí. Un interface VPC endpoint se usa para servicios que no son S3 o DynamoDB. Un Gateway Load Balancer VPC endpoint se usa para desplegar, escalar y gestionar dispositivos de red de terceros, no para conectar directamente a S3.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta