Un modèle a été déployé sur un endpoint SageMaker au sein d'un VPC avec deux sous-réseaux privés et un groupe de sécurité. Le modèle doit télécharger et téléverser des données vers un bucket S3 sans qu'aucun trafic ne transite par Internet. Quelle option répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un VPC endpoint de type passerelle. Configurer une politique de endpoint qui restreint l'accès au bucket S3. Configurer les tables de routage pour rediriger tout le trafic vers le bucket S3 via le endpoint..
Pourquoi c'est la réponse
La bonne réponse est de créer un VPC endpoint de type passerelle. Les endpoints de passerelle (Gateway Endpoints) permettent une connectivité privée et sécurisée entre votre VPC et les services S3 et DynamoDB, sans passer par Internet. La politique de endpoint contrôle l'accès au bucket S3, et la configuration des tables de routage dirige le trafic S3 vers cet endpoint, assurant que le trafic reste dans le réseau AWS. Une passerelle NAT est incorrecte car elle permet la connectivité sortante vers Internet, ce qui contrevient à l'exigence de ne pas faire transiter le trafic par Internet. Un VPC endpoint d'interface est incorrect car, bien qu'il fournisse une connectivité privée, il est généralement utilisé pour d'autres services AWS et non spécifiquement pour S3 de manière optimale et directe comme un endpoint de passerelle. Un VPC endpoint de type Gateway Load Balancer est incorrect car il est utilisé pour déployer des appliances virtuelles tierces, pas pour un accès direct et privé à S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise