Amazon Bedrock で基盤モデルを実行しているセキュリティ企業は、これらのモデルを呼び出そうとする不正な試みを検出し、適切な IAM ポリシーを適用する必要があります。Bedrock へのアクセスを試みたユーザーを特定するには、どの AWS のサービスを使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS CloudTrail.
これが解答である理由
AWS CloudTrail は、AWS アカウントのアクティビティを監視し、記録するサービスです。Bedrock への API コールを含む、アカウント内のすべてのアクションをログに記録するため、不正なアクセス試行を行ったユーザーを特定するのに最適です。 AWS Audit Manager は、継続的な監査を自動化し、コンプライアンスを管理するサービスですが、個々のアクセス試行を特定する直接的なツールではありません。Amazon Fraud Detector は、オンライン詐欺を検出するために設計されたマネージドサービスであり、AWS サービスへの不正アクセス試行の特定には直接関連しません。AWS Trusted Advisor は、コスト最適化、セキュリティ、耐障害性、パフォーマンス、サービス制限に関する推奨事項を提供するサービスであり、アクセスログの分析には使用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要