AmazonAmazon ML Engineer Associate MLA-C01 Certification
·TW
·更新於 4 Aug 2026
您計劃在主要的 AWS 帳戶中使用 Amazon Redshift ML,而來源資料位於次要帳戶中的 S3 儲存貯體中。您需要在主要帳戶中建立一個管線,以存取次要帳戶的 S3 儲存貯體,而無需公有 IPv4 位址。哪種架構符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在主要帳戶 VPC 中佈建 Redshift 叢集和 SageMaker Studio,建立 S3 閘道端點,更新 S3 儲存貯體政策以允許來自主要帳戶的 IAM 主體,並為 SageMaker 和 Redshift 建立介面 VPC 端點。.
為什麼這是答案
正確答案是建立 S3 閘道端點並更新 S3 儲存貯體政策,因為這允許 Redshift ML 從不同帳戶的 S3 儲存貯體安全地存取資料,而無需公有 IP 位址。S3 閘道端點提供從 VPC 到 S3 的私人連線,確保資料流量保留在 AWS 網路內。更新 S3 儲存貯體政策以允許主要帳戶的 IAM 主體,則可授予必要的跨帳戶存取權限。為 SageMaker 和 Redshift 建立介面 VPC 端點,可確保這些服務的 API 呼叫也能透過 AWS 私有網路進行,進一步增強安全性並消除對公有 IP 的依賴。
其他選項不符合要求:
VPC 對等連線不支援跨帳戶 S3 存取,且移除 0.0.0.0/0 路由會中斷對網際網路的存取。
Direct Connect 和傳輸閘道過於複雜,且主要用於內部部署連線,而非簡單的跨帳戶 S3 存取。
Site-to-Site VPN 主要用於內部部署連線,且不提供 S3 的原生私人存取機制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡