Un equipo está creando una aplicación LLM utilizando Amazon Bedrock y datos de clientes almacenados en Amazon S3. La política de la empresa exige que cada equipo solo pueda acceder a los datos de sus propios clientes. ¿Qué enfoque aplica este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un rol de servicio personalizado de Amazon Bedrock para cada equipo que tenga acceso solo a los datos de los clientes del equipo..
Por qué esta es la respuesta
La opción correcta es crear un rol de servicio personalizado de Amazon Bedrock para cada equipo con acceso restringido. Esto se debe a que los roles de servicio de Bedrock definen los permisos que Bedrock tiene para acceder a otros servicios de AWS, como S3. Al crear un rol específico para cada equipo, se puede adjuntar una política de IAM a ese rol que permita el acceso solo a los datos de S3 correspondientes a los clientes de ese equipo, aplicando así el principio de privilegio mínimo y la política de la empresa. Las otras opciones son incorrectas porque: Pedir a los equipos que especifiquen el nombre del cliente en cada solicitud no es un mecanismo de control de acceso seguro ni escalable. Redactar datos personales en S3 no aborda el control de acceso a los datos brutos; solo modifica el contenido. Crear un rol de Bedrock con acceso completo a S3 y luego depender de roles de IAM para las carpetas de clientes es menos eficiente y más propenso a errores que controlar el acceso directamente a través del rol de servicio de Bedrock.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta