U bent van plan om Amazon Redshift ML te gebruiken in een primair AWS-account, terwijl de brongegevens zich in een S3-bucket in een secundair account bevinden. U hebt een pipeline nodig in het primaire account die toegang heeft tot de S3-bucket van het secundaire account zonder openbare IPv4-adressen te vereisen. Welke architectuur voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voorzie een Redshift-cluster en SageMaker Studio in een primaire-account VPC, creëer een S3 gateway endpoint, werk het S3-bucketbeleid bij om IAM-principals van het primaire account toe te staan, en creëer interface VPC endpoints voor SageMaker en Redshift..
Waarom dit het antwoord is
De correcte optie voldoet aan de vereisten door een Redshift-cluster en SageMaker Studio in een primaire-account VPC te plaatsen. Een S3 gateway endpoint in de primaire-account VPC zorgt voor privétoegang tot S3 vanuit Redshift en SageMaker zonder openbare IP-adressen. Het S3-bucketbeleid moet worden bijgewerkt om toegang te verlenen aan IAM-principals van het primaire account. Interface VPC endpoints voor SageMaker en Redshift zorgen voor privécommunicatie met deze services. De andere opties zijn minder geschikt: VPC peering is mogelijk, maar vereist mogelijk complexere routing en security group configuraties voor S3-toegang. Direct Connect en Transit Gateway zijn overkill en duurder voor dit specifieke scenario, waarbij alleen S3-toegang tussen accounts nodig is. Site-to-Site VPN is ook een complexere en duurdere oplossing dan nodig voor privétoegang tot S3.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig