Je hebt een VPC gemaakt met een VPC interface endpoint voor de SageMaker Service API. Je wilt de toegang beperken, zodat alleen bepaalde EC2-instances en IAM-gebruikers de SageMaker API kunnen aanroepen. De VPC heeft één publiek subnet. Welke twee acties beveiligen de toegang tot het endpoint? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel een VPC endpoint policy die beperkt welke IAM-gebruikers toegang hebben tot het endpoint., Beperk de toegang tot het endpoint door de security group op de endpoint netwerkinterface aan te passen..
Waarom dit het antwoord is
Om de toegang tot het VPC interface endpoint voor de SageMaker Service API te beveiligen, zijn twee acties essentieel. Ten eerste, het koppelen van een VPC endpoint policy die specificeert welke IAM-gebruikers toegang hebben tot het endpoint. Deze policy werkt op resource-niveau en bepaalt wie het endpoint mag gebruiken. Ten tweede, het aanpassen van de security group die gekoppeld is aan de endpoint netwerkinterface. Security groups fungeren als virtuele firewalls op instance-niveau en controleren inkomend en uitgaand verkeer, waardoor alleen geautoriseerde EC2-instances verbinding kunnen maken met het endpoint. Het uitsluitend aanpassen van IAM-policies van gebruikers is onvoldoende, omdat dit de netwerktoegang tot het endpoint zelf niet beperkt. Netwerk-ACL's zijn stateless en werken op subnet-niveau, wat minder granulair is dan security groups voor dit specifieke doel. Het maken van een SageMaker Runtime VPC interface endpoint is irrelevant, aangezien de vraag gaat over de Service API, niet de runtime.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig