Firma ochroniarska uruchamiająca modele podstawowe na Amazon Bedrock musi wykrywać nieautoryzowane próby wywołania tych modeli, aby móc zastosować odpowiednie polityki IAM. Której usługi AWS powinna użyć, aby znaleźć, kto próbował uzyskać dostęp do Bedrock?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: AWS CloudTrail.
Dlaczego to jest odpowiedź
AWS CloudTrail rejestruje działania użytkowników i wywołania API w usługach AWS, w tym Amazon Bedrock. Dzięki temu można śledzić, kto próbował uzyskać dostęp do modeli, kiedy i z jakiego adresu IP, co jest kluczowe do wykrywania nieautoryzowanych prób i egzekwowania polityk IAM. AWS Audit Manager służy do zarządzania dowodami zgodności, a nie do monitorowania zdarzeń w czasie rzeczywistym. Amazon Fraud Detector to usługa do wykrywania oszustw, a nie do audytu dostępu do usług AWS. AWS Trusted Advisor oferuje rekomendacje dotyczące optymalizacji kosztów, wydajności, bezpieczeństwa i odporności, ale nie rejestruje zdarzeń dostępu do API.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana