Une entreprise a accès à Amazon Bedrock et souhaite limiter les modèles Bedrock que des employés spécifiques peuvent utiliser. Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser des politiques AWS Identity and Access Management (IAM) pour restreindre l'accès aux modèles..
Pourquoi c'est la réponse
Les politiques AWS IAM sont le mécanisme standard et le plus efficace pour contrôler l'accès aux ressources et aux actions AWS, y compris les modèles Amazon Bedrock. En attachant des politiques IAM à des utilisateurs ou des rôles, vous pouvez spécifier précisément quels modèles un employé ou un groupe d'employés est autorisé à utiliser. AWS STS est utilisé pour générer des informations d'identification temporaires, mais ne définit pas les autorisations d'accès aux ressources ; les autorisations sont toujours définies par les politiques IAM associées au rôle assumé. Les rôles de service IAM sont principalement utilisés pour accorder des autorisations aux services AWS pour qu'ils interagissent entre eux, pas pour restreindre l'accès des utilisateurs finaux à des modèles spécifiques. Amazon Inspector est un service de gestion des vulnérabilités et ne contrôle pas l'accès aux ressources.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise