Gli scienziati dei dati utilizzano istanze e API di Amazon SageMaker all'interno di una VPC che non ha accesso a Internet. I set di dati di training si trovano in Amazon S3 e sono accessibili tramite endpoint VPC di interfaccia per le API S3 e SageMaker. Occasionalmente il team necessita dell'accesso al Python Package Index (PyPI) pubblico per aggiornare i pacchetti. Le istanze SageMaker devono rimanere isolate da Internet. Quale soluzione fornisce l'accesso a PyPI mantenendo la VPC isolata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un dominio e un repository AWS CodeArtifact, aggiungere una connessione esterna per public:pypi, configurare il client Python per utilizzare il repository CodeArtifact e creare un endpoint VPC per CodeArtifact..
Perché questa è la risposta
La soluzione corretta prevede l'utilizzo di AWS CodeArtifact per creare un repository privato che funge da proxy per PyPI. Configurando una connessione esterna a public:pypi, le istanze SageMaker all'interno della VPC isolata possono accedere ai pacchetti PyPI tramite l'endpoint VPC di CodeArtifact, senza esporre la VPC a Internet. Questo mantiene l'isolamento della VPC pur fornendo l'accesso necessario. Le altre opzioni sono meno ideali: Creare un repository CodeCommit per ogni pacchetto è impraticabile e non è lo scopo di CodeCommit. Un gateway NAT o un'istanza NAT introdurrebbero un percorso verso Internet, violando il requisito di isolamento della VPC. Sebbene le ACL di rete o le regole del firewall possano limitare l'accesso, la VPC non sarebbe più completamente isolata da Internet.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta