某公司在 AWS 中託管 ML 基礎設施,辦公室團隊透過 IPsec VPN 連線到 VPC。該 VPC 已將 enableDnsHostnames 和 enableDnsSupport 設定為 true,且辦公室的 DNS 解析器指向 VPC DNS。公司禁止透過公共網際網路存取 SageMaker 筆記本;所有存取都必須透過 VPN 保持私有,並在 AWS 網路內部。哪種解決方案能以最少的開發工作滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 VPC 中為 SageMaker 筆記本建立一個 VPC 介面端點 (AWS PrivateLink),並透過 VPN 使用該 VPC 端點存取筆記本。.
為什麼這是答案
正確答案是建立 SageMaker 筆記本的 VPC 介面端點 (AWS PrivateLink),因為這允許辦公室團隊透過 VPN 經由私有 AWS 網路直接存取 SageMaker 筆記本,而無需經過公共網際網路。這符合公司禁止透過公共網際網路存取的安全要求,同時利用了現有的 DNS 配置。 其他選項不符合要求或效率較低: 在公有子網路中建立 EC2 bastion host 無法確保所有存取都保持私有,因為公有子網路可能暴露於網際網路。 在帶有 NAT gateway 的私有子網路中建立 EC2 bastion host 雖然提供了私有存取路徑,但引入了額外的管理複雜性和成本,且不是直接存取 SageMaker 服務的最佳方式。 建立 NAT gateway 並透過它存取 SageMaker HTTPS 端點是不正確的,因為 NAT gateway 主要用於私有子網路中的資源發起對網際網路的連線,而不是用於從內部網路私有存取 AWS 服務。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡