Model podstawowy Amazon Bedrock musi uzyskać dostęp do zaszyfrowanych plików przechowywanych w zasobniku S3, które używają kluczy szyfrowania zarządzanych przez S3 (SSE-S3), ale modelowi nie udaje się odczytać danych. Jakie działanie rozwiąże problem z dostępem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnij się, że rola IAM, którą przyjmuje Amazon Bedrock, ma uprawnienia do deszyfrowania za pomocą odpowiedniego klucza szyfrowania.
Dlaczego to jest odpowiedź
Model podstawowy Amazon Bedrock potrzebuje odpowiednich uprawnień do odszyfrowania danych zaszyfrowanych za pomocą SSE-S3. Rola IAM przypisana do Amazon Bedrock musi posiadać uprawnienia do używania klucza szyfrowania, który został użyty do zaszyfrowania obiektów w zasobniku S3. Bez tych uprawnień model nie będzie w stanie odczytać zaszyfrowanych danych, nawet jeśli ma uprawnienia do odczytu z zasobnika S3. Ustawienie zasobnika S3 jako publicznie dostępnego jest niebezpieczne i nie rozwiąże problemu z szyfrowaniem, ponieważ dane nadal będą zaszyfrowane. Inżynieria promptów nie wpływa na uprawnienia dostępu do zasobów AWS. Usunięcie wrażliwych danych nie jest rozwiązaniem problemu z dostępem modelu do zaszyfrowanych plików, a jedynie zmianą zawartości danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana