VpcConfig)는 컨테이너 ENI를 내 VPC 서브넷에 붙여 보안 그룹·라우팅·엔드포인트 통제를 적용하게 한다.EnableNetworkIsolation**은 한 단계 더 강한 차단으로, 컨테이너의 모든 아웃바운드 호출을 끊는다.어제가 "누가 무엇을 할 수 있는가"의 권한이었다면, 오늘은 "트래픽이 어디로 흐르는가"의 네트워크다. 기본 설정에서 SageMaker 학습 작업은 AWS가 관리하는 격리된 네트워크에서 실행되고 필요하면 인터넷에 접근할 수 있다. 편하지만 두 가지 걸림돌이 있다 — ① 데이터가 인터넷 경로로 유출될 수 있다는 우려, ② 금융·의료 규제의 "모든 트래픽은 우리 VPC 안에서만" 요구.