Firma ma dostęp do Amazon Bedrock i chce ograniczyć, które modele Bedrock mogą być używane przez konkretnych pracowników. Które podejście spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użycie polityk AWS Identity and Access Management (IAM) do ograniczenia dostępu do modeli..
Dlaczego to jest odpowiedź
Użycie polityk AWS Identity and Access Management (IAM) do ograniczenia dostępu do modeli jest prawidłową metodą, ponieważ polityki IAM pozwalają na precyzyjne definiowanie uprawnień dla użytkowników i ról, w tym na określanie, do których konkretnych modeli Amazon Bedrock mogą mieć dostęp. Można w nich wskazać dozwolone lub zabronione akcje na zasobach Bedrock, takich jak wywoływanie konkretnych modeli. AWS Security Token Service (AWS STS) służy do generowania tymczasowych poświadczeń, ale nie do zarządzania uprawnieniami dostępu do zasobów. Role usługowe IAM są używane przez usługi AWS do uzyskiwania dostępu do innych usług, a nie do ograniczania dostępu użytkowników do konkretnych modeli. Amazon Inspector to usługa do monitorowania bezpieczeństwa i luk w zabezpieczeniach, a nie do zarządzania uprawnieniami dostępu do zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana