SageMaker Service API için bir VPC arayüz uç noktası içeren bir VPC oluşturdunuz. Erişimi yalnızca belirli EC2 örneklerinin ve IAM kullanıcılarının SageMaker API'sini çağırabileceği şekilde kısıtlamak istiyorsunuz. VPC tek bir genel alt ağa sahiptir. Uç noktaya erişimi güvence altına almak için hangi iki eylemi yapmalısınız? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hangi IAM kullanıcılarının uç noktaya erişebileceğini kısıtlayan bir VPC uç nokta politikası ekleyin., Uç nokta ağ arayüzündeki güvenlik grubunu ayarlayarak uç noktaya erişimi kısıtlayın..
Neden bu cevap
Doğru cevaplar, VPC uç nokta politikası eklemek ve güvenlik grubunu ayarlamaktır. Bir VPC uç nokta politikası, uç noktayı kimlerin kullanabileceğini IAM düzeyinde kısıtlayarak belirli IAM kullanıcılarının ve rollerinin SageMaker API'sine erişimini belirlemenizi sağlar. Güvenlik grubu, uç noktanın ağ arayüzüne gelen ve giden trafiği kontrol eder. Belirli EC2 örneklerinin IP adreslerinden veya güvenlik gruplarından gelen trafiğe izin vererek erişimi ağ düzeyinde kısıtlayabilirsiniz. Diğer seçenekler yanlıştır çünkü: Yalnızca IAM politikalarını değiştirmek, VPC içindeki diğer kaynakların veya dışarıdan gelen isteklerin uç noktaya erişimini kısıtlamaz. Ağ ACL'leri alt ağ düzeyinde çalışır ve güvenlik grupları kadar ayrıntılı kontrol sağlamaz. Güvenlik grupları, belirli örnekler veya IP'ler için daha granüler kurallar tanımlamanıza olanak tanır. SageMaker Runtime VPC arayüz uç noktası oluşturmak, SageMaker API'sine erişimi kısıtlamak yerine, SageMaker modellerinin VPC içinde çalışmasına olanak tanır ve bu senaryo için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez