Un'azienda ha accesso ad Amazon Bedrock e desidera limitare i modelli Bedrock che specifici dipendenti possono utilizzare. Quale approccio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare le policy di AWS Identity and Access Management (IAM) per limitare l'accesso ai modelli..
Perché questa è la risposta
L'approccio corretto è utilizzare le policy di AWS Identity and Access Management (IAM) per limitare l'accesso ai modelli. Le policy IAM consentono di definire autorizzazioni granulari, specificando quali utenti o ruoli possono eseguire quali azioni su quali risorse. In questo caso, è possibile creare policy che consentono o negano l'accesso a specifici modelli Bedrock per determinati dipendenti o gruppi. AWS Security Token Service (AWS STS) genera credenziali temporanee, ma non è il meccanismo primario per definire autorizzazioni persistenti e granulari sull'accesso ai modelli; si basa comunque sulle policy IAM sottostanti. I ruoli del servizio IAM sono per i servizi AWS che assumono un ruolo, non per limitare l'accesso diretto degli utenti ai modelli. Amazon Inspector è un servizio di gestione delle vulnerabilità e non controlla l'accesso alle risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta