Un modello di base Amazon Bedrock deve accedere a file crittografati archiviati in un bucket S3 che utilizzano chiavi di crittografia gestite da S3 (SSE-S3), ma il modello non riesce a leggere i dati. Quale azione risolverà il problema di accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assicurarsi che il ruolo IAM assunto da Amazon Bedrock abbia l'autorizzazione a decrittografare con la chiave di crittografia appropriata.
Perché questa è la risposta
La risposta corretta è assicurarsi che il ruolo IAM assunto da Amazon Bedrock abbia l'autorizzazione a decrittografare con la chiave di crittografia appropriata. Quando i dati in S3 sono crittografati con SSE-S3, AWS gestisce le chiavi di crittografia, ma il ruolo IAM che accede ai dati deve comunque avere le autorizzazioni necessarie per eseguire l'azione s3:GetObject che include implicitamente la decrittografia. Senza questa autorizzazione, il modello Bedrock non può leggere i file. Rendere il bucket S3 accessibile pubblicamente è una grave violazione della sicurezza e non risolve il problema di autorizzazione alla decrittografia. L'ingegneria dei prompt non ha alcuna influenza sulle autorizzazioni di accesso ai dati. Rimuovere i dati sensibili non risolve il problema di accesso ai dati crittografati esistenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta