SageMaker Service API용 VPC 인터페이스 엔드포인트를 사용하여 VPC를 생성했습니다. 특정 EC2 인스턴스 및 IAM 사용자만 SageMaker API를 호출할 수 있도록 액세스를 제한하려고 합니다. VPC에는 단일 퍼블릭 서브넷이 있습니다. 엔드포인트에 대한 액세스를 보호하는 두 가지 작업은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 어떤 IAM 사용자가 엔드포인트에 액세스할 수 있는지 제한하는 VPC 엔드포인트 정책을 연결합니다., 엔드포인트 네트워크 인터페이스의 보안 그룹을 조정하여 엔드포인트에 대한 액세스를 제한합니다..
이것이 정답인 이유
VPC 엔드포인트 정책은 엔드포인트를 통해 SageMaker API를 호출할 수 있는 IAM 사용자 및 역할과 같은 주체를 제어하여 특정 IAM 사용자만 액세스하도록 제한합니다. 보안 그룹은 엔드포인트 네트워크 인터페이스에 대한 인바운드 및 아웃바운드 트래픽을 제어하여 특정 EC2 인스턴스에서만 액세스하도록 제한합니다. 사용자의 IAM 정책을 수정하는 것은 엔드포인트 자체의 액세스를 제어하는 것이 아니라 사용자 권한을 제어하는 것입니다. 네트워크 ACL은 서브넷 수준에서 작동하며 개별 엔드포인트 네트워크 인터페이스에 대한 세부적인 제어를 제공하지 않습니다. SageMaker Runtime VPC 인터페이스 엔드포인트는 SageMaker API 호출이 아닌 SageMaker 모델 추론 호출에 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음