SageMaker 도메인이 퍼블릭 서브넷에서 실행 중이고 네트워크가 올바르게 구성되어 있지만, 특정 IP 주소에서 의심스러운 트래픽이 발생하고 있습니다. 회사는 해당 IP가 도메인에 액세스하는 것을 차단해야 합니다. 이 작업을 수행하는 네트워크 구성 변경은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 특정 IP를 거부하는 네트워크 ACL 인바운드 규칙을 생성하고 해당 ACL(또는 규칙)을 도메인에서 사용하는 서브넷과 연결합니다..
이것이 정답인 이유
네트워크 ACL(NACL)은 서브넷 수준에서 트래픽을 제어하는 방화벽 역할을 합니다. 특정 IP 주소로부터의 인바운드 트래픽을 명시적으로 거부하는 규칙을 NACL에 추가하고, 이 NACL을 SageMaker 도메인이 사용하는 퍼블릭 서브넷과 연결하면 해당 IP의 접근을 효과적으로 차단할 수 있습니다. 보안 그룹은 인스턴스 수준에서 작동하며 허용 규칙만 지원하므로 특정 IP를 명시적으로 거부하기 어렵습니다. SageMaker Inference Recommender는 모델 배포 최적화 도구이며 트래픽 차단과는 무관합니다. VPC 라우팅 테이블은 트래픽의 경로를 결정하지만, 특정 IP 주소의 트래픽을 차단하는 데 직접 사용되지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음