ある企業が、新しく作成したVPCのパブリックサブネットでAmazon SageMaker AIドメインを実行しています。ネットワークは設定されており、エンジニアはそのドメインにアクセスできます。同社は特定のIPアドレスから発信されている疑わしいトラフィックを発見し、そのIPアドレスをブロックする必要があります。これを実現するには、どのネットワーク設定を変更すればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 特定のIPアドレスからのトラフィックを拒否するネットワークACLのインバウンドルールを作成し、そのルールをドメインが存在するサブネットのデフォルトのネットワークACLに適用します。.
これが解答である理由
ネットワークACLはサブネットレベルで動作し、インバウンドおよびアウトバウンドトラフィックを許可または拒否するステートレスなルールセットです。特定のIPアドレスからの疑わしいトラフィックをブロックするには、そのIPアドレスからのトラフィックを拒否するインバウンドルールをネットワークACLに追加し、そのACLをSageMakerドメインが存在するサブネットに関連付けます。 セキュリティグループはインスタンスレベルで動作し、ステートフルなフィルタリングを提供しますが、サブネット全体ではなく個々のリソースに適用されます。シャドウバリアントとSageMaker Inference Recommenderは、モデルのテストやトラフィックルーティングの最適化に使用され、セキュリティの目的には適していません。VPCルートテーブルはトラフィックのルーティング方法を決定しますが、特定のIPアドレスからのトラフィックをブロックする機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要