Een bedrijf vereist dat SageMaker notebook instances binnen een VPC draaien zonder internettoegang, en de trainingsdata bevindt zich in S3. Welke aanpak voldoet aan de beveiligingsvereiste (geen internetconnectiviteit) terwijl SageMaker-functionaliteit mogelijk blijft?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer VPC interface endpoints voor de services die SageMaker nodig heeft (voor training en hosting) en beperk de bijbehorende security groups om alleen noodzakelijke uitgaande verbindingen toe te staan..
Waarom dit het antwoord is
De juiste aanpak is het configureren van VPC interface endpoints (AWS PrivateLink) voor de benodigde AWS-services, zoals S3 en SageMaker API's. Dit stelt de SageMaker notebook instances in staat om privé en veilig te communiceren met deze services binnen de AWS-backbone, zonder dat internettoegang nodig is. Het beperken van de security groups zorgt voor verdere beveiliging door alleen noodzakelijke uitgaande verbindingen toe te staan. De andere opties zijn incorrect: Het verbinden via een AWS Site-to-Site VPN biedt internettoegang, wat in strijd is met de vereiste. Een IAM policy verbiedt internettoegang niet op netwerkniveau; het regelt alleen API-toegang. De notebook instance zou nog steeds proberen verbinding te maken met het internet. Het blokkeren van al het inkomende en uitgaande verkeer via security groups zou de SageMaker notebook instances volledig isoleren, waardoor ze niet kunnen communiceren met S3 of andere SageMaker-componenten, en dus onbruikbaar worden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig