Utworzono VPC z VPC interface endpoint dla SageMaker Service API. Chcesz ograniczyć dostęp tak, aby tylko określone instancje EC2 i użytkownicy IAM mogli wywoływać SageMaker API. VPC ma jedną publiczną podsieć. Które dwie akcje zabezpieczą dostęp do endpointu? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz politykę VPC endpoint, która ogranicza, którzy użytkownicy IAM mogą uzyskać dostęp do endpointu., Ogranicz dostęp do endpointu poprzez dostosowanie grupy bezpieczeństwa na interfejsie sieciowym endpointu..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to dołączenie polityki VPC endpoint oraz dostosowanie grupy bezpieczeństwa. Polityka VPC endpoint pozwala na precyzyjne określenie, którzy użytkownicy IAM mogą korzystać z endpointu, co jest kluczowe dla kontroli dostępu na poziomie tożsamości. Grupa bezpieczeństwa na interfejsie sieciowym endpointu kontroluje ruch sieciowy do i z endpointu, umożliwiając ograniczenie dostępu do określonych instancji EC2 (poprzez ich grupy bezpieczeństwa lub adresy IP). Modyfikacja polityk IAM użytkowników samodzielnie nie zabezpieczy endpointu, ponieważ nie kontroluje dostępu na poziomie sieciowym ani nie ogranicza dostępu przez inne podmioty. Network ACL są bezstanowe i działają na poziomie podsieci, co jest mniej granularne niż grupy bezpieczeństwa dla konkretnego interfejsu. Tworzenie SageMaker Runtime VPC interface endpoint jest nieistotne, ponieważ pytanie dotyczy SageMaker Service API.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana