Planujesz używać Amazon Redshift ML na głównym koncie AWS, podczas gdy dane źródłowe znajdują się w zasobniku S3 na koncie pomocniczym. Potrzebujesz potoku na koncie głównym, który uzyskuje dostęp do zasobnika S3 konta pomocniczego bez wymagania publicznych adresów IPv4. Która architektura spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uruchom klaster Redshift i SageMaker Studio w VPC konta głównego, utwórz bramowy punkt końcowy S3, zaktualizuj politykę zasobnika S3, aby zezwolić podmiotom IAM z konta głównego, i utwórz interfejsowe punkty końcowe VPC dla SageMaker i Redshift..
Dlaczego to jest odpowiedź
Poprawna odpowiedź umożliwia bezpieczny dostęp do S3 z Redshift ML i SageMaker Studio bez publicznych adresów IP. Bramowy punkt końcowy S3 (Gateway Endpoint) pozwala na prywatny dostęp do S3 z VPC konta głównego. Interfejsowe punkty końcowe VPC (Interface Endpoints) dla SageMaker i Redshift zapewniają prywatną komunikację z tymi usługami. Aktualizacja polityki zasobnika S3 na koncie pomocniczym jest kluczowa, aby zezwolić na dostęp z konta głównego. Pozostałe opcje są nieoptymalne lub nie spełniają wszystkich wymagań: VPC peering i usuwanie tras 0.0.0.0/0 nie zapewnia bezpośredniego prywatnego dostępu do S3, a jedynie łączność między VPC. AWS Direct Connect i Transit Gateway to rozwiązania dla łączności hybrydowej lub między wieloma VPC, ale nie są wymagane do samego dostępu do S3 między kontami w chmurze. Site-to-Site VPN jest rozwiązaniem do łączenia sieci lokalnej z AWS lub dwóch VPC, ale nie jest najlepszym rozwiązaniem dla prywatnego dostępu do usług AWS w ramach chmury.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana