Ein Sicherheitsunternehmen, das Foundation Models auf Amazon Bedrock betreibt, muss nicht autorisierte Versuche, diese Modelle aufzurufen, erkennen, um entsprechende IAM-Richtlinien anwenden zu können. Welchen AWS-Service sollten sie verwenden, um herauszufinden, wer versucht hat, auf Bedrock zuzugreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS CloudTrail.
Warum dies die Antwort ist
AWS CloudTrail zeichnet API-Aufrufe und zugehörige Ereignisse in Ihrem AWS-Konto auf, einschließlich solcher, die sich auf Amazon Bedrock beziehen. Dies ermöglicht es dem Sicherheitsunternehmen, detaillierte Informationen darüber zu erhalten, wer versucht hat, auf die Foundation Models zuzugreifen, wann dies geschah und welche Aktionen versucht wurden. Diese Informationen sind entscheidend, um nicht autorisierte Zugriffsversuche zu identifizieren und die IAM-Richtlinien entsprechend anzupassen. AWS Audit Manager hilft bei der Verwaltung von Audits und Compliance, ist aber nicht primär für die Erkennung von Zugriffsversuchen zuständig. Amazon Fraud Detector dient der Erkennung von Betrug, nicht von unautorisierten API-Aufrufen. AWS Trusted Advisor gibt Empfehlungen zur Optimierung von AWS-Ressourcen in Bezug auf Kosten, Leistung, Sicherheit und Fehlertoleranz, überwacht aber keine API-Zugriffsversuche.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich