AmazonAmazon ML Engineer Associate MLA-C01 Certification·KO·업데이트됨 3 Aug 2026
두 개의 프라이빗 서브넷과 하나의 보안 그룹이 있는 VPC 내의 SageMaker 엔드포인트에 모델이 배포되었습니다. 이 모델은 인터넷을 통과하는 트래픽 없이 S3 버킷에서 다운로드하고 S3 버킷으로 업로드해야 합니다. 어떤 옵션이 이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 게이트웨이 VPC 엔드포인트를 생성합니다. S3 버킷에 대한 액세스를 제한하는 엔드포인트 정책을 구성합니다. S3 버킷으로 가는 모든 트래픽을 엔드포인트를 통해 리디렉션하도록 라우팅 테이블을 구성합니다..
이것이 정답인 이유
게이트웨이 VPC 엔드포인트는 SageMaker 엔드포인트가 인터넷을 거치지 않고 S3 버킷에 비공개로 연결할 수 있도록 합니다. 이는 프라이빗 서브넷 내에서 S3로의 트래픽이 VPC 네트워크 내에 유지되도록 보장합니다. 라우팅 테이블을 구성하여 S3로 향하는 모든 트래픽이 이 엔드포인트를 통과하도록 하면, 데이터가 인터넷을 통과하지 않고 안전하게 전송됩니다. 엔드포인트 정책을 통해 S3 버킷에 대한 액세스를 추가로 제어할 수 있습니다.
NAT 게이트웨이는 인터넷으로의 아웃바운드 연결을 허용하지만, S3 트래픽을 인터넷을 통과하게 하므로 요구 사항에 부합하지 않습니다. 인터페이스 VPC 엔드포인트는 S3에 사용할 수 없으며, Gateway Load Balancer VPC 엔드포인트는 트래픽 검사를 위한 것이지 S3에 직접 연결하는 용도가 아닙니다.