Su equipo de ciencia de datos utiliza instancias de notebook administradas para acceder a los datos en un almacenamiento de objetos seguro. La política de seguridad exige que todos los notebooks se ejecuten dentro de una red corporativa privada sin acceso a Internet, y que todo el tráfico hacia el almacenamiento y los servicios de ML administrados permanezca dentro de la red del proveedor de la nube. ¿Cómo deben configurarse las instancias de notebook para satisfacer estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Coloque los notebooks en una subred privada dentro de la VPC corporativa y configure los VPC interface endpoints para el almacenamiento de objetos y el servicio de ML administrado..
Por qué esta es la respuesta
La opción correcta es configurar los notebooks en una subred privada y utilizar VPC interface endpoints. Esto permite que el tráfico a los servicios de AWS (como el almacenamiento de objetos y los servicios de ML administrados) permanezca dentro de la red de AWS, sin pasar por Internet, cumpliendo con el requisito de seguridad. Las otras opciones son incorrectas porque: Alojar los puntos finales de ML administrados y el almacenamiento de objetos dentro de la misma VPC no es posible, ya que son servicios administrados por AWS. Confiar solo en las políticas de IAM no garantiza que el tráfico permanezca dentro de la red privada; IAM controla la autorización, no la ruta de red. Un NAT Gateway proporciona acceso a Internet para recursos en una subred privada, lo que contraviene el requisito de no acceso a Internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta