Amazon Bedrockの基盤モデルが、S3マネージド暗号化キー (SSE-S3) を使用してS3バケットに保存されている暗号化ファイルにアクセスする必要がありますが、モデルがデータを読み取れません。このアクセス問題を解決するには、どのようなアクションが必要ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Bedrockが引き受けるIAMロールに、適切な暗号化キーで復号する権限があることを確認する.
これが解答である理由
Amazon BedrockがS3バケット内の暗号化されたファイルにアクセスするには、Bedrockが使用するIAMロールに、その暗号化キー(この場合はSSE-S3)でオブジェクトを復号する権限が必要です。S3マネージド暗号化キー(SSE-S3)はAWSが管理するキーを使用しますが、それでもBedrockのIAMロールにS3オブジェクトへのs3:GetObject権限と、必要に応じてkms:Decrypt権限(KMSキーを使用している場合)が付与されていることを確認する必要があります。 他の選択肢は不適切です。S3バケットを公開することはセキュリティ上のリスクであり、問題解決にはなりません。プロンプトエンジニアリングはモデルの動作を指示するものですが、アクセス権限の問題を解決するものではありません。S3オブジェクトから機密データを削除することは、データが利用できなくなるため、解決策にはなりません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要