Amazon Bedrock 基础模型必须访问存储在 S3 存储桶中并使用 S3 管理加密密钥 (SSE-S3) 加密的加密文件,但模型无法读取数据。哪项操作可以解决访问问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 确保 Amazon Bedrock 承担的 IAM 角色具有使用相应加密密钥解密的权限.
为什么这是答案
当 Amazon Bedrock 基础模型无法读取 S3 中使用 SSE-S3 加密的文件时,最常见的原因是 Bedrock 所承担的 IAM 角色没有解密这些数据的权限。SSE-S3 使用 Amazon S3 管理的密钥进行加密,因此 Bedrock 的 IAM 角色需要明确的权限来使用这些密钥进行解密。 将 S3 存储桶设置为公共可访问会带来严重的安全风险,并且无法解决权限问题,因为即使是公共访问,解密权限仍然是必需的。提示工程是指导模型行为的方法,不能解决底层的访问权限问题。从 S3 对象中删除敏感数据并不能解决模型无法读取加密文件的问题,因为问题在于解密权限,而不是数据内容。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡