Een Amazon Bedrock foundationmodel moet toegang krijgen tot versleutelde bestanden die zijn opgeslagen in een S3-bucket en die gebruikmaken van S3-managed encryption keys (SSE-S3), maar het model kan de gegevens niet lezen. Welke actie lost het toegangsprobleem op?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Zorg ervoor dat de IAM role die Amazon Bedrock aanneemt, toestemming heeft om te ontsleutelen met de juiste encryptiesleutel.
Waarom dit het antwoord is
De correcte actie is ervoor te zorgen dat de IAM role die Amazon Bedrock aanneemt, toestemming heeft om te ontsleutelen met de juiste encryptiesleutel. Wanneer S3-objecten versleuteld zijn met SSE-S3, moet de IAM role die toegang probeert te krijgen tot deze objecten de benodigde machtigingen hebben om de versleutelde gegevens te ontsleutelen. Zonder deze machtiging kan het foundationmodel de gegevens niet lezen, zelfs als het toegang heeft tot de S3-bucket. Het openbaar maken van de S3-bucket is een beveiligingsrisico en lost het ontsleutelingsprobleem niet op. Prompt engineering is een techniek om het gedrag van een model te sturen en heeft geen invloed op toegangsmachtigingen voor versleutelde gegevens. Het verwijderen van gevoelige gegevens uit S3-objecten is geen oplossing voor het toegangsprobleem van versleutelde bestanden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig