Un domaine SageMaker s'exécute dans un sous-réseau public et le réseau est configuré correctement, mais un trafic suspect provient désormais d'une adresse IP particulière. L'entreprise doit bloquer l'accès de cette IP au domaine. Quelle modification de la configuration réseau permet d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle entrante de liste de contrôle d'accès réseau (ACL) qui refuse l'IP spécifique et associez cette ACL (ou règle) au sous-réseau utilisé par le domaine..
Pourquoi c'est la réponse
La bonne réponse est de créer une règle entrante de liste de contrôle d'accès réseau (ACL) qui refuse l'IP spécifique et d'associer cette ACL au sous-réseau. Les ACL réseau opèrent au niveau du sous-réseau et peuvent explicitement autoriser ou refuser le trafic en fonction des adresses IP source/destination et des ports. En ajoutant une règle de refus pour l'IP suspecte, vous bloquez efficacement tout trafic provenant de cette source vers le sous-réseau où réside le domaine SageMaker. Les groupes de sécurité (option 1) opèrent au niveau de l'instance et autorisent le trafic par défaut, ce qui rend difficile le blocage explicite d'une IP spécifique sans refuser tout le trafic. Les variantes fantômes (option 3) sont utilisées pour les tests et la surveillance des modèles, pas pour le filtrage du trafic réseau. Les tables de routage VPC (option 4) dirigent le trafic entre les sous-réseaux ou vers des passerelles, mais ne sont pas conçues pour bloquer des adresses IP spécifiques au niveau du trafic entrant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise