Un ingénieur ML doit appeler les API Amazon Bedrock à partir d'instances EC2 qui se trouvent dans un sous-réseau privé et doivent le rester. Les instances ont un groupe de sécurité autorisant l'accès au sein du sous-réseau privé. Comment l'ingénieur doit-il connecter les instances EC2 à Amazon Bedrock ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS PrivateLink pour accéder à Amazon Bedrock via un point de terminaison d'interface VPC..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser AWS PrivateLink pour accéder à Amazon Bedrock via un point de terminaison d'interface VPC. Cela permet aux instances EC2 dans un sous-réseau privé de communiquer avec les services AWS (comme Bedrock) sans traverser l'Internet public, maintenant ainsi la sécurité et la conformité du réseau privé. Modifier le groupe de sécurité n'est pas suffisant car cela ne résout pas le problème de la connectivité privée et pourrait exposer le trafic à l'Internet public. Configurer Amazon Bedrock pour utiliser le sous-réseau privé n'est pas une option valide, car Bedrock est un service géré qui n'est pas déployé directement dans les VPC des clients. Lier le VPC à Bedrock via AWS Direct Connect n'est pas la solution la plus appropriée pour une connectivité de service à service au sein d'AWS ; Direct Connect est généralement utilisé pour connecter des réseaux sur site à AWS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise