Domena SageMaker działa w podsieci publicznej, a sieć jest poprawnie skonfigurowana, ale teraz pojawia się podejrzany ruch pochodzący z określonego adresu IP. Firma musi zablokować temu adresowi IP dostęp do domeny. Która zmiana konfiguracji sieci to umożliwi?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę przychodzącą listy kontroli dostępu sieci (network ACL), która odrzuca określony adres IP i skojarz tę listę ACL (lub regułę) z podsiecią używaną przez domenę..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie reguły przychodzącej listy kontroli dostępu sieci (network ACL), która odrzuca określony adres IP i skojarzenie tej listy ACL z podsiecią używaną przez domenę. Network ACL działają na poziomie podsieci i umożliwiają blokowanie lub zezwalanie na ruch na podstawie adresów IP, portów i protokołów. Są to bezstanowe filtry, co oznacza, że ruch wychodzący musi być również jawnie dozwolony. Pozostałe opcje są nieprawidłowe: Grupy bezpieczeństwa działają na poziomie instancji i są stanowe. Chociaż można dodać regułę odrzucającą, Network ACL jest bardziej odpowiednim miejscem do blokowania ruchu na poziomie podsieci dla całej domeny. Wariant cienia i SageMaker Inference Recommender służą do testowania modeli i optymalizacji wnioskowania, a nie do blokowania ruchu sieciowego. Tabele routingu VPC służą do kierowania ruchu między podsieciami i do Internetu, a nie do filtrowania ruchu na podstawie adresów IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana