Uma equipe está desenvolvendo um aplicativo LLM usando Amazon Bedrock e dados de clientes armazenados no Amazon S3. A política da empresa exige que cada equipe possa acessar apenas os dados de seus próprios clientes. Qual abordagem impõe esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma função de serviço personalizada do Amazon Bedrock para cada equipe que tenha acesso apenas aos dados de clientes da equipe..
Por que esta é a resposta
A criação de uma função de serviço personalizada do Amazon Bedrock para cada equipe, com permissões restritas aos dados de seus próprios clientes no S3, é a abordagem mais segura e alinhada ao princípio de privilégio mínimo. Isso garante que o Bedrock, ao acessar o S3 em nome da equipe, só possa ver os dados autorizados. A opção de especificar o nome do cliente em cada solicitação não impõe o controle de acesso no nível do armazenamento, dependendo da aplicação para filtrar, o que é menos seguro. Redigir dados pessoais no S3 não resolve o problema de acesso não autorizado a dados não redigidos. A criação de uma função do Bedrock com acesso total ao S3, e depois usar funções do IAM para as equipes, é menos eficaz porque o Bedrock ainda teria acesso total, e as restrições seriam aplicadas apenas no acesso das equipes ao Bedrock, não no acesso do Bedrock ao S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão