Un modèle de fondation Amazon Bedrock doit accéder à des fichiers chiffrés stockés dans un compartiment S3 qui utilise des clés de chiffrement gérées par S3 (SSE-S3), mais le modèle ne parvient pas à lire les données. Quelle action résoudra le problème d'accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Assurez-vous que le rôle IAM qu'Amazon Bedrock assume dispose des autorisations de déchiffrement avec la clé de chiffrement appropriée.
Pourquoi c'est la réponse
L'option correcte est d'assurer que le rôle IAM qu'Amazon Bedrock assume dispose des autorisations de déchiffrement avec la clé de chiffrement appropriée. Les données chiffrées avec SSE-S3 nécessitent des autorisations spécifiques pour être déchiffrées. Le rôle IAM associé à Bedrock doit avoir la permission kms:Decrypt (si une clé KMS est utilisée, ce qui est implicite pour le déchiffrement même avec SSE-S3 qui utilise des clés gérées par AWS mais s'appuie sur KMS en arrière-plan) et s3:GetObject pour accéder aux objets. Sans ces autorisations, le modèle ne peut pas lire les données chiffrées. Rendre le compartiment S3 public est une faille de sécurité majeure et ne résout pas le problème de déchiffrement. L'ingénierie des invites ne peut pas accorder des autorisations d'accès aux données. Supprimer les données sensibles n'est pas une solution pratique et ne résout pas le problème d'accès aux données chiffrées restantes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise