Una empresa requiere que las instancias de notebooks de SageMaker se ejecuten dentro de una VPC sin acceso a internet, y los datos de entrenamiento están en S3. ¿Qué enfoque satisface el requisito de seguridad (sin conectividad a internet) mientras permite la funcionalidad de SageMaker?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar VPC interface endpoints para los servicios que SageMaker necesita (para entrenamiento y hosting) y restringir los grupos de seguridad asociados para permitir solo las conexiones de salida necesarias..
Por qué esta es la respuesta
La opción correcta es configurar VPC interface endpoints. Esto permite que las instancias de SageMaker Notebook dentro de una VPC privada se comuniquen con los servicios de AWS (como S3 para datos de entrenamiento, SageMaker API, etc.) sin que el tráfico salga de la red de AWS ni pase por internet. Restringir los grupos de seguridad asociados garantiza que solo se permitan las conexiones de salida necesarias, reforzando la seguridad. La conexión a internet a través de una VPN de AWS Site-to-Site no cumple con el requisito de "sin acceso a internet" para las instancias de SageMaker, ya que aún permite la conectividad externa. Crear una política de IAM que prohíba el acceso a internet no es suficiente, ya que las instancias de SageMaker necesitan comunicarse con otros servicios de AWS para funcionar, y una política de IAM no controla el enrutamiento de red. Crear grupos de seguridad que bloqueen todo el tráfico de entrada y salida impediría que las instancias de SageMaker funcionen correctamente, ya que no podrían comunicarse con S3 ni con los servicios de SageMaker.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta