Uw organisatie staat directe internettoegang vanaf beheerde notebook-instances niet toe, maar moet toch de beheerde ML-service gebruiken. Hoe kunt u de beheerde service inschakelen zonder internettoegang te verlenen aan de notebook-instances?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak VPC interface endpoints aan voor de beheerde ML-service binnen de corporate VPC..
Waarom dit het antwoord is
Het aanmaken van VPC interface endpoints (powered by AWS PrivateLink) voor de beheerde ML-service binnen de corporate VPC is de juiste oplossing. Dit stelt de notebook-instances in staat om privé en veilig verbinding te maken met de ML-service via het AWS-netwerk, zonder dat internettoegang nodig is. Een NAT gateway is bedoeld om instances in een privé-subnet uitgaande internettoegang te geven, wat in strijd is met de vereiste om geen directe internettoegang toe te staan. Het routeren van verkeer via een on-premises netwerk voegt onnodige complexiteit en latency toe en is niet de meest directe of veilige methode voor toegang tot AWS-services. Het peeren van de corporate VPC met de VPC van de provider die de beheerde ML-service host is geen standaard of aanbevolen methode voor het verbinden met beheerde AWS-services; AWS-services bevinden zich niet in een afzonderlijke 'provider VPC' die op deze manier gepeerd kan worden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig