Une entreprise stocke des données de formation sensibles dans Amazon S3 et doit s'assurer que les tâches de formation SageMaker sont isolées du réseau Internet. Quelle configuration fournira l'isolation réseau requise tout en permettant l'accès aux données S3 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exécutez les tâches de formation SageMaker dans des sous-réseaux privés. Créez un point de terminaison de VPC de passerelle S3. Acheminez le trafic pour la formation via le point de terminaison de VPC de passerelle S3..
Pourquoi c'est la réponse
La bonne approche consiste à exécuter les tâches de formation SageMaker dans des sous-réseaux privés et à utiliser un point de terminaison de VPC de passerelle S3. Cela garantit que le trafic entre SageMaker et S3 reste dans le réseau AWS et ne transite pas par Internet public, offrant ainsi une isolation réseau. Les points de terminaison de passerelle S3 permettent aux instances de votre VPC d'accéder à S3 sans avoir besoin d'une passerelle Internet ou d'une passerelle NAT. Exécuter les tâches dans des sous-réseaux privés avec une passerelle NAT ne fournit pas une isolation complète du réseau, car le trafic sortant passerait toujours par la passerelle NAT vers Internet pour atteindre S3. L'utilisation de sous-réseaux publics avec un groupe de sécurité ne garantit pas l'isolation du réseau, car les instances sont toujours accessibles via Internet. Le chiffrement seul ne fournit pas d'isolation réseau; il sécurise les données mais ne contrôle pas le chemin du trafic.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise