Bir SageMaker domain'i genel bir alt ağda çalışıyor ve ağ doğru şekilde yapılandırılmış, ancak belirli bir IP adresinden şüpheli trafik geliyor. Şirket, bu IP'nin domain'e erişmesini engellemek istiyor. Hangi ağ yapılandırma değişikliği bunu başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Belirli IP'yi reddeden bir network ACL gelen kuralı oluşturun ve bu ACL'yi (veya kuralı) domain tarafından kullanılan alt ağ ile ilişkilendirin..
Neden bu cevap
Doğru cevap, belirli bir IP adresinden gelen trafiği engellemek için bir Ağ Erişim Kontrol Listesi (ACL) kullanmaktır. Ağ ACL'leri, alt ağ düzeyinde çalışır ve gelen veya giden trafiğe izin veren veya reddeden kurallar içerir. Bir reddetme kuralı ekleyerek ve bunu SageMaker domain'inin kullandığı alt ağ ile ilişkilendirerek, şüpheli IP adresinden gelen tüm trafiği etkili bir şekilde engelleyebilirsiniz. Yanlış seçenekler: Security group'lar örnek düzeyinde çalışır ve genellikle belirli bir IP'den gelen trafiği reddetmek yerine izin vermek için kullanılır. Ayrıca, bir reddetme kuralı eklemek, güvenlik duruşunu karmaşıklaştırabilir. Shadow variant'lar ve SageMaker Inference Recommender, model dağıtımını ve performansını optimize etmek için kullanılır, ağ güvenliği için değil. VPC rota tabloları, trafiğin hedefine nasıl yönlendirileceğini belirler, ancak belirli bir IP'den gelen trafiği engellemek için tasarlanmamıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez