Un ingeniero de ML debe llamar a las API de Amazon Bedrock desde instancias EC2 que se encuentran en una subred privada y deben permanecer privadas. Las instancias tienen un grupo de seguridad que permite el acceso dentro de la subred privada. ¿Cómo debe conectar el ingeniero las instancias EC2 a Amazon Bedrock?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar AWS PrivateLink para acceder a Amazon Bedrock a través de un VPC endpoint de interfaz..
Por qué esta es la respuesta
La opción correcta es usar AWS PrivateLink para acceder a Amazon Bedrock a través de un VPC endpoint de interfaz. AWS PrivateLink permite que las instancias EC2 en una subred privada se conecten de forma privada a los servicios de AWS, como Amazon Bedrock, sin exponer el tráfico a Internet. Esto garantiza que las instancias permanezcan privadas y que el tráfico a Bedrock no salga de la red de AWS. Modificar el grupo de seguridad para permitir el tráfico hacia y desde Amazon Bedrock no es suficiente, ya que esto implicaría que las instancias se conectarían a través de Internet público, lo que comprometería la privacidad requerida. Configurar Amazon Bedrock para usar la subred privada no es una opción, ya que Bedrock es un servicio gestionado y no se despliega directamente en la VPC del usuario. Vincular la VPC a Amazon Bedrock mediante AWS Direct Connect no es el mecanismo adecuado para la conectividad de servicios dentro de AWS; Direct Connect se usa para conectar redes locales a AWS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta