I notebook di Amazon SageMaker Studio condivisi sono raggiungibili solo tramite VPN. L'azienda deve applicare controlli di accesso per impedire agli aggressori di utilizzare URL pre-firmati per raggiungere i notebook. Quale configurazione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Applicare la convalida dell'IP client di Studio utilizzando la condizione di policy IAM aws:sourceIp..
Perché questa è la risposta
La condizione di policy IAM aws:sourceIp consente di limitare l'accesso ai notebook di SageMaker Studio solo da specifici intervalli di indirizzi IP. Questo è fondamentale per impedire agli aggressori di utilizzare URL pre-firmati, anche se validi, da posizioni non autorizzate. Se l'azienda richiede che l'accesso avvenga solo tramite VPN, configurare la policy per accettare solo gli IP assegnati dalla VPN garantisce che solo gli utenti connessi alla VPN possano accedere. Le altre opzioni non sono adatte: aws:sourceVpc è per il traffico all'interno di una VPC, non per l'accesso esterno tramite URL pre-firmati. aws:PrimaryTag e aws:PrincipalTag sono utilizzate per il controllo degli accessi basato su tag delle risorse o dei principal, non per la restrizione dell'origine della richiesta.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta