Une équipe développe une application LLM à l'aide d'Amazon Bedrock et de données client stockées dans Amazon S3. La politique de l'entreprise exige que chaque équipe n'ait accès qu'aux données de ses propres clients. Quelle approche applique cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un rôle de service personnalisé Amazon Bedrock pour chaque équipe qui n'a accès qu'aux données client de l'équipe..
Pourquoi c'est la réponse
La bonne approche consiste à créer un rôle de service Amazon Bedrock personnalisé pour chaque équipe, avec des autorisations IAM spécifiques qui limitent l'accès uniquement aux données client pertinentes dans Amazon S3. Cela garantit que le modèle LLM, lorsqu'il est appelé par une équipe, ne peut accéder qu'aux données autorisées pour cette équipe, respectant ainsi la politique de l'entreprise. Les autres options sont incorrectes car : Demander aux équipes de spécifier le nom du client sur chaque requête Bedrock ne garantit pas la sécurité au niveau de l'accès aux données dans S3. Supprimer les données personnelles n'est pas une solution viable si les données sont nécessaires pour l'application LLM et ne résout pas le problème de l'accès limité aux données client. Créer un rôle Bedrock avec un accès complet à S3, même avec des rôles IAM d'équipe restreints, est une mauvaise pratique de sécurité qui pourrait potentiellement permettre un accès non autorisé si les rôles IAM d'équipe sont mal configurés ou contournés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise