Une entreprise héberge une infrastructure ML dans AWS et l'équipe au bureau se connecte via un VPN IPsec à un VPC. Le VPC a enableDnsHostnames et enableDnsSupport définis sur true, et les résolveurs DNS du bureau pointent vers le DNS du VPC. L'entreprise interdit l'accès aux notebooks SageMaker via l'internet public ; tout accès doit rester privé via le VPN et au sein du réseau AWS. Quelle solution répond à ces exigences avec le moins d'effort de développement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un point de terminaison d'interface VPC (AWS PrivateLink) pour les notebooks SageMaker dans le VPC, et accédez au notebook via le VPN en utilisant ce point de terminaison VPC..
Pourquoi c'est la réponse
La création d'un point de terminaison d'interface VPC (AWS PrivateLink) pour SageMaker permet d'accéder aux notebooks de manière privée depuis le VPC, sans traverser l'internet public. Étant donné que le bureau est connecté au VPC via un VPN IPsec et que les résolveurs DNS du bureau pointent vers le DNS du VPC, l'accès au notebook via ce point de terminaison sera transparent et privé, répondant ainsi à toutes les exigences avec un effort minimal. Les options impliquant un hôte bastion nécessitent une gestion supplémentaire et ne sont pas la solution la plus directe pour un accès privé aux services AWS. L'utilisation d'une passerelle NAT n'est pas pertinente pour l'accès entrant aux notebooks et est généralement utilisée pour permettre aux ressources privées d'un VPC d'accéder à Internet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise