Ein Amazon Bedrock Foundation Model muss auf verschlüsselte Dateien zugreifen, die in einem S3-Bucket gespeichert sind und S3-verwaltete Verschlüsselungsschlüssel (SSE-S3) verwenden. Das Modell kann die Daten jedoch nicht lesen. Welche Maßnahme behebt das Zugriffsproblem?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie sicher, dass die IAM-Rolle, die Amazon Bedrock annimmt, die Berechtigung zum Entschlüsseln mit dem entsprechenden Verschlüsselungsschlüssel hat..
Warum dies die Antwort ist
Wenn ein Amazon Bedrock Foundation Model nicht auf verschlüsselte Daten in S3 zugreifen kann, liegt das Problem typischerweise an fehlenden Berechtigungen. Da die Daten mit S3-verwalteten Verschlüsselungsschlüsseln (SSE-S3) verschlüsselt sind, muss die IAM-Rolle, die Bedrock für den Zugriff auf S3 verwendet, explizit die Berechtigung zum Entschlüsseln dieser Daten besitzen. Ohne diese Entschlüsselungsberechtigung kann das Modell die verschlüsselten Objekte nicht lesen, selbst wenn es Lesezugriff auf den Bucket hat. Die anderen Optionen sind nicht korrekt: Einen S3-Bucket öffentlich zugänglich zu machen, ist ein erhebliches Sicherheitsrisiko und behebt nicht das Problem der fehlenden Entschlüsselungsberechtigung. Prompt Engineering ist eine Technik zur Interaktion mit dem Modell und hat keinen Einfluss auf seine zugrunde liegenden Zugriffsrechte auf AWS-Ressourcen. Das Entfernen sensibler Daten aus S3-Objekten würde zwar das Verschlüsselungsproblem umgehen, ist aber keine praktikable Lösung, wenn die Daten benötigt werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich