GreenField Media uruchamia szkolenia SageMaker i hostuje modele na tym samym koncie AWS. Wymagają, aby wszystkie instancje szkoleniowe i hostingowe były uruchamiane w określonych prywatnych podsieciach i używały grup bezpieczeństwa, które ograniczają ruch tylko do ich wewnętrznego VPC analitycznego. Która zmiana konfiguracji SageMaker prawidłowo wymusi użycie określonych podsieci i grup bezpieczeństwa zarówno dla szkolenia, jak i hostingu punktów końcowych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Podaj VpcConfig (Subnets i SecurityGroupIds) w CreateTrainingJob i dołącz ten sam VpcConfig podczas tworzenia Model i CreateEndpointConfig; upewnij się, że ENI są tworzone w określonych podsieciach..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź wymaga określenia konfiguracji VPC (Subnets i SecurityGroupIds) zarówno dla zadań szkoleniowych (CreateTrainingJob), jak i dla hostingu modeli (CreateEndpointConfig oraz podczas tworzenia Modelu). SageMaker tworzy interfejsy sieciowe (ENI) w określonych podsieciach, co zapewnia izolację sieciową i kontrolę dostępu zgodnie z wymaganiami. Pozostałe opcje są nieprawidłowe: Dołączanie grup bezpieczeństwa do podmiotu usługi SageMaker na poziomie konta nie jest standardowym ani skutecznym sposobem wymuszania konfiguracji sieciowej dla poszczególnych zadań i punktów końcowych. Ustawienie domyślnego VPC na poziomie konta nie gwarantuje, że SageMaker automatycznie użyje tych ustawień bez jawnej konfiguracji dla każdego zasobu. Konfiguracja tylko EndpointConfig nie wpłynie na zadania szkoleniowe, ponieważ są to oddzielne procesy, które wymagają własnej konfiguracji VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana