Hai creato una VPC con un VPC interface endpoint per la SageMaker Service API. Vuoi limitare l'accesso in modo che solo determinate istanze EC2 e utenti IAM possano chiamare la SageMaker API. La VPC ha una singola subnet pubblica. Quali due azioni proteggeranno l'accesso all'endpoint? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Allega una policy dell'endpoint VPC che limiti quali utenti IAM possono accedere all'endpoint., Limita l'accesso all'endpoint regolando il security group sull'interfaccia di rete dell'endpoint..
Perché questa è la risposta
Per proteggere l'accesso all'endpoint VPC di SageMaker, è essenziale combinare controlli a livello di identità e di rete. Allegare una policy all'endpoint VPC permette di specificare quali utenti o ruoli IAM possono utilizzare l'endpoint, fornendo un controllo granulare sull'accesso alle API di SageMaker attraverso la VPC. Regolare il security group associato all'interfaccia di rete dell'endpoint consente di definire quali istanze EC2 (o altri servizi all'interno della VPC) possono stabilire connessioni in uscita verso l'endpoint, agendo come un firewall virtuale. Limitare l'accesso esclusivamente tramite policy IAM degli utenti non è sufficiente, poiché non controlla l'accesso a livello di rete all'endpoint stesso. Modificare la network ACL non è l'approccio più granulare per gli endpoint VPC; i security group sono più adatti per questo scopo. Creare un SageMaker Runtime VPC interface endpoint è per l'inferenza e non per la SageMaker Service API.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta