A Data Science team within a large company uses Amazon SageMaker notebooks to access data stored in Amazon S3 buckets. The IT Security team is concerned that internet-enabled notebook instances create a security vulnerability where malicious code running on the instances could compromise data privacy. The company mandates that all instances stay within a secured VPC with no internet access, and data communication traffic must stay within the AWS network. How should the Data Science team configure the notebook instance placement to meet these requirements?
大企業内のデータサイエンスチームは、Amazon SageMaker ノートブックを使用して、Amazon S3 バケットに保存されているデータにアクセスします。 IT セキュリティ チームは、インターネット対応のノートブック インスタンスがセキュリティ上の脆弱性を生み出し、インスタンス上で実行される悪意のあるコードがデータ プライバシーを侵害する可能性があることを懸念しています。同社は、すべてのインスタンスがインターネットにアクセスできない安全な VPC 内に留まることを義務付けており、データ通信トラフィックは AWS ネットワーク内に留まる必要があります。データ サイエンス チームは、これらの要件を満たすためにノートブック インスタンスの配置をどのように構成する必要がありますか?