Une entreprise a besoin que les instances de bloc-notes SageMaker s'exécutent à l'intérieur d'un VPC sans accès à Internet, et les données d'entraînement se trouvent dans S3. Quelle approche satisfait l'exigence de sécurité (pas de connectivité Internet) tout en permettant la fonctionnalité SageMaker ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer des points de terminaison d'interface VPC pour les services dont SageMaker a besoin (pour l'entraînement et l'hébergement) et restreindre les groupes de sécurité associés pour n'autoriser que les connexions sortantes nécessaires..
Pourquoi c'est la réponse
La configuration de points de terminaison d'interface VPC (AWS PrivateLink) pour les services SageMaker et S3 permet aux instances de bloc-notes de communiquer avec ces services de manière privée, sans traverser Internet. En restreignant les groupes de sécurité associés, vous assurez que seules les connexions sortantes nécessaires sont autorisées, répondant ainsi à l'exigence de sécurité. Connecter les blocs-notes via un VPN Site-to-Site introduirait une connectivité Internet, ce qui est explicitement interdit par l'exigence. Créer une politique IAM interdisant l'accès à Internet ne résout pas le problème de la connectivité nécessaire à S3 et SageMaker sans Internet. Créer des groupes de sécurité bloquant tout le trafic entrant et sortant empêcherait les blocs-notes de fonctionner car ils ne pourraient pas accéder aux services AWS essentiels.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise