Una empresa tiene acceso a Amazon Bedrock y quiere limitar qué modelos de Bedrock pueden usar empleados específicos. ¿Qué enfoque satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar políticas de AWS Identity and Access Management (IAM) para restringir el acceso al modelo..
Por qué esta es la respuesta
Las políticas de AWS IAM son la herramienta fundamental para controlar quién puede acceder a qué recursos de AWS y bajo qué condiciones. Para Amazon Bedrock, puedes crear políticas IAM que especifiquen qué modelos pueden invocar usuarios o roles específicos, satisfaciendo directamente el requisito de limitar el acceso a modelos para empleados. AWS STS genera credenciales temporales, pero no define los permisos asociados a esas credenciales; los permisos provienen de las políticas IAM adjuntas al rol que asume STS. Los roles de servicio IAM se utilizan para otorgar permisos a servicios de AWS para que actúen en tu nombre, no para restringir el acceso de usuarios a modelos. Amazon Inspector es un servicio de seguridad que evalúa vulnerabilidades, no un mecanismo de control de acceso para Bedrock.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta