Um modelo de base do Amazon Bedrock precisa acessar arquivos criptografados armazenados em um bucket S3 que usa chaves de criptografia gerenciadas pelo S3 (SSE-S3), mas o modelo não consegue ler os dados. Qual ação resolverá o problema de acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Garanta que a função do IAM que o Amazon Bedrock assume tenha permissão para descriptografar com a chave de criptografia apropriada.
Por que esta é a resposta
A opção correta é garantir que a função do IAM assumida pelo Amazon Bedrock tenha permissão para descriptografar com a chave de criptografia apropriada. Quando dados são criptografados com SSE-S3, o Amazon S3 gerencia as chaves, mas a entidade que acessa os dados (neste caso, o modelo Bedrock via sua função IAM) ainda precisa de permissão para realizar a ação s3:GetObject e, implicitamente, a descriptografia. Sem essa permissão, o acesso é negado. Tornar o bucket S3 publicamente acessível é uma grave falha de segurança e não resolve o problema de permissão de descriptografia para o modelo. Usar engenharia de prompt não concede permissões de acesso a dados subjacentes. Remover dados confidenciais dos objetos S3 não aborda a necessidade de permissão para descriptografar os dados restantes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão