Вы планируете использовать Amazon Redshift ML в основном аккаунте AWS, в то время как исходные данные находятся в бакете S3 во вторичном аккаунте. Вам нужен пайплайн в основном аккаунте, который обращается к бакету S3 вторичного аккаунта без использования публичных IPv4-адресов. Какая архитектура соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть кластер Redshift и SageMaker Studio в VPC основного аккаунта, создать S3 gateway endpoint, обновить политику бакета S3, чтобы разрешить IAM principals из основного аккаунта, и создать interface VPC endpoints для SageMaker и Redshift..
Почему это правильный ответ
Правильный ответ обеспечивает безопасный и приватный доступ к S3 из Redshift ML без публичных IP-адресов. S3 gateway endpoint позволяет Redshift ML в основном аккаунте получать доступ к S3 во вторичном аккаунте через частную сеть AWS. Обновление политики бакета S3 гарантирует, что IAM-субъекты из основного аккаунта имеют необходимые разрешения. Interface VPC endpoints для SageMaker и Redshift обеспечивают приватное подключение к этим сервисам. Остальные варианты не подходят: VPC peering не обеспечивает прямой доступ к S3 из другого аккаунта без дополнительных настроек. AWS Direct Connect и Transit Gateway — это решения для гибридных облаков или сложных сетевых топологий, избыточные для данной задачи и не решающие проблему доступа к S3 напрямую. Site-to-Site VPN также избыточен и не является оптимальным способом для приватного доступа к S3 между аккаунтами.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется