ネットワーク分離モード
SageMaker が 「ネットワーク分離モード」 という機能を使ってインターネットへのアクセスが制限されている場合、インターネットへのアクセスを制限しつつ、S3へアクセスしてデータを取得するには、2つの方法があります。
- VPCエンドポイン ト
- AWS PrivateLink
PrivateLink
AWS PrivateLink を使用することで、 VPC 内からインターネットを経由せず に、Bedrock などの AWS サービスにセキュアにアクセスできます。
これにより、データのセキュリティが強化され、ネットワークの複雑さも軽減されます。
VPCエンドポイント
プライベートサブネットに設置したBedrockは、VPCエンドポイント経由でAPIコールをすることができます。
S3のゲートウェイエンドポイント
VPC 内のリソースがインターネットを介さずに、プライベートネットワークを通じて S3 にアクセスするために使用されます。