Birincil bir AWS hesabında Amazon Redshift ML kullanmayı planlıyorsunuz, kaynak veriler ise ikincil bir hesaptaki bir S3 bucket'ında bulunuyor. Birincil hesapta, ikincil hesaptaki S3 bucket'ına genel IPv4 adresleri gerektirmeden erişen bir pipeline'a ihtiyacınız var. Bu gereksinimleri hangi mimari karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Birincil hesap VPC'sinde bir Redshift kümesi ve SageMaker Studio sağlayın, bir S3 gateway endpoint oluşturun, birincil hesaptaki IAM principal'larına izin vermek için S3 bucket policy'sini güncelleyin ve SageMaker ve Redshift için interface VPC endpoint'leri oluşturun..
Neden bu cevap
Doğru mimari, birincil hesap VPC'sinde bir Redshift kümesi ve SageMaker Studio sağlamayı, bir S3 gateway endpoint oluşturmayı, birincil hesaptaki IAM principal'larına izin vermek için S3 bucket policy'sini güncellemeyi ve SageMaker ve Redshift için interface VPC endpoint'leri oluşturmayı içerir. Bu yaklaşım, genel IPv4 adresleri gerektirmeden hesaplar arası güvenli ve özel erişim sağlar. S3 gateway endpoint, S3'e özel bağlantı kurarken, interface VPC endpoint'leri SageMaker ve Redshift hizmetlerine özel erişimi mümkün kılar. S3 bucket policy'sinin güncellenmesi, birincil hesaptan gelen yetkili erişimi garanti eder. Diğer seçenekler ya genel erişim gerektirir (VPC peering'de 0.0.0.0/0 rotalarının kaldırılması S3'e erişimi engeller), ya daha karmaşık ve maliyetli çözümler sunar (Direct Connect), ya da S3'e özel erişim için uygun olmayan yöntemler kullanır (Site-to-Site VPN).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez