共有されているAmazon SageMaker Studioノートブックには、VPN経由でのみ到達可能です。会社は、攻撃者が署名済みURLを使用してノートブックに到達するのを阻止するために、アクセス制御を強制する必要があります。この要件を満たす構成はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: aws:sourceIp IAMポリシー条件を使用して、StudioクライアントIPの検証を強制する。.
これが解答である理由
このシナリオでは、共有されたAmazon SageMaker StudioノートブックへのアクセスをVPN経由に限定し、署名済みURLによる攻撃を防ぐ必要があります。aws:sourceIp IAMポリシー条件を使用すると、指定されたIPアドレス範囲(VPNのIPアドレスなど)からのリクエストのみを許可するように制限できます。これにより、VPN経由でのみノートブックに到達可能となり、攻撃者が署名済みURLを悪用してアクセスするのを防ぐことができます。 aws:sourceVpcはVPCエンドポイントからのアクセスを制限しますが、VPN経由のアクセス制御には直接対応しません。aws:PrimaryTagやaws:PrincipalTagはリソースやプリンシパルに付与されたタグに基づいてアクセスを制御しますが、IPアドレスによるアクセス元検証の要件には合致しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要