Model został wdrożony do punktu końcowego SageMaker wewnątrz VPC z dwiema prywatnymi podsieciami i jedną grupą zabezpieczeń. Model musi pobierać dane z i przesyłać dane do zasobnika S3 bez przechodzenia jakiegokolwiek ruchu przez internet. Która opcja spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz bramowy punkt końcowy VPC (gateway VPC endpoint). Skonfiguruj politykę punktu końcowego, która ogranicza dostęp do zasobnika S3. Skonfiguruj tabele routingu, aby przekierowywały cały ruch do zasobnika S3 przez punkt końcowy..
Dlaczego to jest odpowiedź
Prawidłową opcją jest utworzenie bramowego punktu końcowego VPC (gateway VPC endpoint). Jest to jedyny typ punktu końcowego VPC, który obsługuje Amazon S3 i umożliwia prywatny dostęp z VPC do S3 bez przechodzenia przez internet. Konfiguracja polityki punktu końcowego i tabel routingu jest kluczowa dla zapewnienia, że cały ruch do S3 jest kierowany przez ten punkt końcowy, spełniając wymóg braku ruchu internetowego. Brama NAT nie jest odpowiednia, ponieważ kieruje ruch przez internet, co narusza wymaganie prywatności. Interfejsowy punkt końcowy VPC nie obsługuje S3. Punkt końcowy VPC typu Gateway Load Balancer jest przeznaczony do integracji z usługami sieciowymi innych firm, a nie do bezpośredniego dostępu do S3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana