Een team bouwt een LLM-applicatie met Amazon Bedrock en klantgegevens die zijn opgeslagen in Amazon S3. Het bedrijfsbeleid vereist dat elk team alleen toegang heeft tot de gegevens van hun eigen klanten. Welke aanpak dwingt deze vereiste af?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak voor elk team een Amazon Bedrock custom service role dat alleen toegang heeft tot de klantgegevens van dat team..
Waarom dit het antwoord is
De correcte aanpak is om voor elk team een specifieke Amazon Bedrock custom service role te maken. Deze rol krijgt dan alleen de benodigde permissies om toegang te krijgen tot de S3-locaties waar de klantgegevens van dat specifieke team zijn opgeslagen. Dit implementeert een least-privilege-model en zorgt ervoor dat teams alleen toegang hebben tot hun eigen klantgegevens, zoals vereist door het bedrijfsbeleid. De optie om een algemene rol te maken en teams de klantnaam te laten opgeven, is minder veilig en afhankelijk van correcte invoer. Het anonimiseren van gegevens lost het toegangsbeheerprobleem niet op en kan de bruikbaarheid van de gegevens verminderen. Het maken van één Bedrock-rol met volledige S3-toegang en vervolgens IAM-rollen voor teams is ineffectief, omdat de Bedrock-rol dan nog steeds overmatige permissies heeft, wat een beveiligingsrisico vormt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig