한 팀이 Amazon Bedrock과 Amazon S3에 저장된 고객 데이터를 사용하여 LLM 애플리케이션을 구축하고 있습니다. 회사 정책에 따라 각 팀은 자신의 고객 데이터에만 액세스할 수 있습니다. 이 요구 사항을 적용하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 팀의 고객 데이터에만 액세스할 수 있는 Amazon Bedrock 사용자 지정 서비스 역할을 생성합니다..
이것이 정답인 이유
정답은 각 팀의 고객 데이터에만 액세스할 수 있는 Amazon Bedrock 사용자 지정 서비스 역할을 생성하는 것입니다. 이 접근 방식은 AWS IAM(Identity and Access Management)을 사용하여 최소 권한 원칙을 적용합니다. 각 팀에 특정 고객 데이터가 저장된 S3 버킷 또는 폴더에만 접근 권한을 부여하는 Bedrock 서비스 역할을 생성함으로써, 팀은 자신의 데이터만 처리할 수 있습니다. 오답 설명: "Amazon S3 액세스 권한이 있는 사용자 지정 서비스 역할을 생성합니다. 팀에게 각 Amazon Bedrock 요청에 고객 이름을 지정하도록 요청합니다."는 Bedrock이 S3 데이터에 접근하는 방식에 대한 통제가 부족하며, 수동으로 고객 이름을 지정하는 것은 오류 발생 가능성이 높고 보안을 보장하지 않습니다. "Amazon S3에서 개인 데이터를 수정합니다. S3 버킷 정책을 업데이트하여 팀이 고객 데이터에 액세스할 수 있도록 허용합니다."는 데이터 수정이 필요 없으며, 버킷 정책만으로는 Bedrock 서비스 역할의 세분화된 접근 제어를 대체할 수 없습니다. "Amazon S3에 대한 전체 액세스 권한이 있는 Amazon Bedrock 역할을 하나 생성합니다. 각 팀의 고객 폴더에만 액세스할 수 있는 IAM 역할을 각 팀에 대해 생성합니다."는 Bedrock 역할에 너무 많은 권한을 부여하여 최소 권한 원칙을 위반합니다. Bedrock 서비스 역할 자체가 세분화된 S3 접근 권한을 가져야 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음