Analitycy danych używają instancji i interfejsów API Amazon SageMaker wewnątrz VPC, która nie ma dostępu do internetu. Zbiory danych treningowych znajdują się w Amazon S3 i są dostępne za pośrednictwem interfejsowych punktów końcowych VPC dla S3 i interfejsów API SageMaker. Czasami zespół potrzebuje dostępu do publicznego indeksu pakietów Pythona (PyPI) w celu aktualizacji pakietów. Instancje SageMaker muszą pozostać izolowane od internetu. Które rozwiązanie zapewnia dostęp do PyPI, jednocześnie utrzymując izolację VPC?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz domenę i repozytorium AWS CodeArtifact, dodaj zewnętrzne połączenie dla public:pypi, skonfiguruj klienta Pythona do korzystania z repozytorium CodeArtifact i utwórz punkt końcowy VPC dla CodeArtifact..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie domeny i repozytorium AWS CodeArtifact z zewnętrznym połączeniem do publicznego PyPI, skonfigurowanie klienta Pythona do korzystania z CodeArtifact i utworzenie punktu końcowego VPC dla CodeArtifact. CodeArtifact umożliwia bezpieczne pobieranie pakietów z publicznych repozytoriów, takich jak PyPI, bez bezpośredniego dostępu instancji SageMaker do internetu. Punkty końcowe VPC zapewniają, że ruch pozostaje w sieci AWS, utrzymując izolację VPC. Pozostałe opcje są nieodpowiednie: Tworzenie repozytorium AWS CodeCommit dla każdego pakietu jest nieefektywne i niepraktyczne dla zarządzania zależnościami PyPI. Brama NAT lub instancja NAT narusza wymaganie izolacji instancji SageMaker od internetu, nawet z listami ACL lub regułami zapory, ponieważ ruch nadal przechodzi przez internet.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana