Les notebooks Amazon SageMaker Studio partagés ne sont accessibles que via un VPN. L'entreprise doit appliquer des contrôles d'accès pour empêcher les attaquants d'utiliser des URL pré-signées pour atteindre les notebooks. Quelle configuration répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Appliquer la validation de l'adresse IP du client Studio en utilisant la condition de politique IAM aws:sourceIp..
Pourquoi c'est la réponse
L'option correcte est d'appliquer la validation de l'adresse IP du client Studio en utilisant la condition de politique IAM aws:SourceIp. Cette condition permet de restreindre l'accès aux notebooks SageMaker Studio uniquement aux requêtes provenant d'une plage d'adresses IP spécifiée, comme celles du VPN de l'entreprise. Cela empêche les attaquants d'utiliser des URL pré-signées depuis des adresses IP non autorisées. Les autres options sont incorrectes car : aws:sourceVpc est utilisé pour restreindre l'accès à un VPC spécifique, pas à des adresses IP externes via un VPN. aws:PrimaryTag et aws:PrincipalTag sont des conditions basées sur les balises (tags) des ressources ou des principaux IAM, et ne sont pas conçues pour valider les adresses IP source des requêtes d'accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise