Un modello è stato distribuito su un endpoint SageMaker all'interno di una VPC con due sottoreti private e un gruppo di sicurezza. Il modello deve scaricare e caricare dati da e verso un bucket S3 senza che il traffico attraversi internet. Quale opzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un gateway VPC endpoint. Configurare una policy dell'endpoint che limiti l'accesso al bucket S3. Configurare le tabelle di routing per reindirizzare qualsiasi traffico verso il bucket S3 attraverso l'endpoint..
Perché questa è la risposta
L'opzione corretta è creare un gateway VPC endpoint. Questo tipo di endpoint consente alle istanze nella tua VPC di connettersi ai servizi AWS supportati (come S3 e DynamoDB) senza attraversare internet, mantenendo il traffico all'interno della rete AWS. La policy dell'endpoint garantisce un controllo granulare sull'accesso al bucket S3. Le tabelle di routing sono necessarie per dirigere il traffico S3 verso l'endpoint. Le altre opzioni sono errate perché: Un NAT gateway permette alle istanze private di accedere a internet, ma il requisito è che il traffico NON attraversi internet. Un interface VPC endpoint (PrivateLink) è per servizi che non sono S3 o DynamoDB, o per S3 in scenari specifici che non si applicano qui. Inoltre, la configurazione del gruppo di sicurezza per sole connessioni in entrata è restrittiva e non corretta per questo caso d'uso. Un Gateway Load Balancer VPC endpoint è utilizzato per implementare appliance di terze parti nella VPC e non è il meccanismo corretto per l'accesso privato a S3.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta