一家安全公司在 Amazon Bedrock 上运行基础模型,需要检测未经授权的调用这些模型的尝试,以便应用适当的 IAM 策略。他们应该使用哪个 AWS 服务来查找谁尝试访问 Bedrock?
选择一个答案
点击一个选项来检查您的答案。
正确答案: AWS CloudTrail.
为什么这是答案
AWS CloudTrail 记录了 AWS 账户中的所有 API 调用和相关事件,包括对 Amazon Bedrock 的调用。通过 CloudTrail 日志,安全公司可以识别谁尝试访问 Bedrock 模型,从而应用适当的 IAM 策略并调查未经授权的活动。 AWS Audit Manager 帮助审计您的 AWS 使用情况,以符合法规和行业标准,但它不直接用于检测实时访问尝试。Amazon Fraud Detector 是一项完全托管的服务,用于识别潜在的在线欺诈活动,而不是检测未经授权的 API 访问。AWS Trusted Advisor 提供最佳实践建议,以帮助您优化成本、性能、安全性和容错能力,但它不记录或监控 API 调用。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡