Inżynier ML musi wywoływać interfejsy API Amazon Bedrock z instancji EC2, które znajdują się w prywatnej podsieci i muszą pozostać prywatne. Instancje mają grupę zabezpieczeń zezwalającą na dostęp w ramach prywatnej podsieci. Jak inżynier powinien połączyć instancje EC2 z Amazon Bedrock?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS PrivateLink, aby uzyskać dostęp do Amazon Bedrock za pośrednictwem punktu końcowego VPC interfejsu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie AWS PrivateLink, aby uzyskać dostęp do Amazon Bedrock za pośrednictwem punktu końcowego VPC interfejsu. AWS PrivateLink umożliwia prywatne łączenie usług hostowanych w AWS z instancjami EC2 w prywatnej podsieci bez przechodzenia przez publiczny internet. Tworzy on elastyczny interfejs sieciowy (ENI) w Twojej podsieci, który służy jako prywatny punkt końcowy dla Amazon Bedrock, zapewniając bezpieczną i prywatną komunikację. Modyfikowanie grupy zabezpieczeń, aby zezwolić na ruch do i z Amazon Bedrock, nie jest wystarczające, ponieważ instancje nadal próbowałyby łączyć się przez publiczny internet, co jest sprzeczne z wymogiem prywatności. Konfigurowanie Amazon Bedrock tak, aby używał prywatnej podsieci, nie jest opcją, ponieważ Bedrock jest usługą zarządzaną przez AWS, a nie wdrażaną bezpośrednio w Twojej VPC. Połączenie istniejącej sieci VPC z Amazon Bedrock za pomocą AWS Direct Connect jest niepotrzebne i zbyt złożone dla tego scenariusza; Direct Connect służy do łączenia sieci lokalnych z AWS, a nie do prywatnego dostępu do usług AWS z poziomu VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana