Sagemaker端点(带有VPC)url可从互联网访问

问题描述 投票:0回答:1

我创建了一个带有VPC,私有子网和适当安全组的模型。但是,端点URL可以通过互联网访问,但由于缺少安全令牌而失败

我现在需要澄清的事情是

  1. 有没有办法避免从互联网访问URL
  2. 对于AUTH上的请求失败,我们不收取费用(例如API网关)
  3. 这是否会使我们的部署容易受到任何攻击
amazon-web-services amazon-sagemaker
1个回答
1
投票

您没有访问您的端点,而是访问AWS SageMaker运行时的端点。此端点正在检查访问托管模型的所有权限,并且只有在满足凭据和要求时,请求才会转发到您的实例和模型。

因此,您无法阻止从Internet访问此URL,但与此同时,您无需保护或支付该URL。 AWS在这些端点上具有高级别的安全性,我认为您没有更安全的方法来保护这些端点。

© www.soinside.com 2019 - 2024. All rights reserved.