Een SageMaker-domein draait in een publiek subnet en het netwerk is correct geconfigureerd, maar er is nu verdacht verkeer afkomstig van een specifiek IP-adres. Het bedrijf moet dat IP-adres blokkeren van toegang tot het domein. Welke netwerkconfiguratiewijziging bereikt dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een inkomende netwerk-ACL-regel die het specifieke IP-adres weigert en koppel die ACL (of regel) aan het subnet dat door het domein wordt gebruikt..
Waarom dit het antwoord is
Een netwerk-ACL (Access Control List) werkt op subnetniveau en kan inkomend of uitgaand verkeer expliciet toestaan of weigeren op basis van IP-adressen, poorten en protocollen. Door een inkomende weigeringsregel toe te voegen voor het specifieke IP-adres aan de netwerk-ACL van het subnet, wordt al het verkeer van dat IP-adres geblokkeerd voordat het de resources in het subnet bereikt, inclusief het SageMaker-domein. Een security group werkt op instantieniveau en kan geen verkeer expliciet weigeren; het gedraagt zich als een firewall die alleen toegestaan verkeer toestaat. Een shadow variant en Inference Recommender zijn bedoeld voor A/B-testen of modelvalidatie, niet voor netwerkbeveiliging. Een VPC route table definieert hoe netwerkverkeer tussen subnets of naar externe netwerken wordt gerouteerd, niet voor het filteren van specifiek inkomend verkeer op IP-adresniveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig