Een beveiligingsbedrijf dat foundation models draait op Amazon Bedrock moet ongeautoriseerde pogingen om die modellen aan te roepen detecteren, zodat het de juiste IAM policies kan toepassen. Welke AWS-service moeten ze gebruiken om te achterhalen wie Bedrock probeerde te benaderen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: AWS CloudTrail.
Waarom dit het antwoord is
AWS CloudTrail legt API-aanroepen en gerelateerde gebeurtenissen vast die plaatsvinden in uw AWS-account, inclusief aanroepen naar Amazon Bedrock. Dit stelt u in staat om te zien wie, wanneer en vanaf welk IP-adres toegang probeerde te krijgen tot uw Bedrock-modellen, wat essentieel is voor het detecteren van ongeautoriseerde pogingen en het verfijnen van IAM-beleid. AWS Audit Manager helpt bij het beheren van audits en compliance, maar detecteert geen individuele toegangspogingen. Amazon Fraud Detector is ontworpen om frauduleuze online activiteiten te identificeren, niet om ongeautoriseerde API-toegang te monitoren. AWS Trusted Advisor biedt aanbevelingen voor kostenoptimalisatie, prestaties, beveiliging en meer, maar logt geen API-aanroepen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig