Модель была развернута в конечной точке SageMaker внутри VPC с двумя частными подсетями и одной группой безопасности. Модель должна загружать данные из корзины S3 и выгружать их в нее без прохождения трафика через интернет. Какой вариант удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать gateway VPC endpoint. Настроить политику конечной точки, которая ограничивает доступ к корзине S3. Настроить таблицы маршрутизации для перенаправления любого трафика в корзину S3 через конечную точку..
Почему это правильный ответ
Правильный ответ — создание шлюзовой конечной точки VPC. Шлюзовая конечная точка VPC (Gateway VPC endpoint) позволяет частному трафику из вашей VPC напрямую обращаться к S3 без прохождения через интернет, обеспечивая безопасное и эффективное соединение. Настройка политики конечной точки и таблиц маршрутизации гарантирует, что весь трафик, предназначенный для S3, направляется через эту конечную точку. NAT gateway используется для предоставления экземплярам в частной подсети доступа к интернету или другим сервисам AWS, но не обеспечивает прямое частное соединение с S3. Interface VPC endpoint используется для доступа к другим сервисам AWS через частные IP-адреса, но для S3 предпочтительнее gateway endpoint. Gateway Load Balancer VPC endpoint предназначен для развертывания виртуальных сетевых устройств и не подходит для прямого доступа к S3.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется