Uma empresa tem acesso ao Amazon Bedrock e deseja limitar quais modelos do Bedrock funcionários específicos podem usar. Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar políticas do AWS Identity and Access Management (IAM) para restringir o acesso ao modelo..
Por que esta é a resposta
A abordagem correta é usar políticas do AWS Identity and Access Management (IAM) para restringir o acesso ao modelo. As políticas do IAM permitem definir permissões granulares sobre quais usuários ou funções podem acessar recursos específicos, incluindo modelos do Amazon Bedrock. Você pode criar políticas que explicitamente permitam ou neguem o acesso a modelos específicos do Bedrock, garantindo que apenas funcionários autorizados possam utilizá-los. Usar o AWS Security Token Service (AWS STS) para gerar credenciais temporárias não restringe o acesso aos modelos em si, mas sim fornece credenciais para acesso, que ainda seriam governadas pelas políticas IAM subjacentes. Usar perfis de serviço do AWS IAM para restringir a assinatura do modelo não é o mecanismo correto; perfis de serviço são usados para conceder permissões a serviços AWS, não para controlar o acesso de usuários a modelos específicos. O Amazon Inspector é uma ferramenta de segurança para identificar vulnerabilidades e não para gerenciar permissões de acesso a modelos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão