Un modelo fundacional de Amazon Bedrock debe acceder a archivos cifrados almacenados en un bucket de S3 que utilizan claves de cifrado gestionadas por S3 (SSE-S3), pero el modelo no puede leer los datos. ¿Qué acción resolverá el problema de acceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asegúrese de que el rol de IAM que asume Amazon Bedrock tenga permiso para descifrar con la clave de cifrado adecuada..
Por qué esta es la respuesta
La opción correcta es asegurar que el rol de IAM que asume Amazon Bedrock tenga permiso para descifrar con la clave de cifrado adecuada. Cuando los datos en S3 están cifrados con SSE-S3, el rol de IAM que intenta acceder a esos datos debe tener los permisos necesarios para realizar la acción de descifrado. Sin estos permisos, el modelo fundacional no podrá leer el contenido cifrado. Hacer el bucket de S3 de acceso público no es una solución segura ni apropiada, ya que expondría los datos a riesgos de seguridad y no aborda el problema de cifrado. La ingeniería de prompts no tiene relación con los permisos de acceso a datos cifrados. Eliminar datos sensibles no resuelve el problema de acceso a los datos existentes y cifrados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta