Zespół tworzy aplikację LLM, używając Amazon Bedrock i danych klientów przechowywanych w Amazon S3. Polityka firmy wymaga, aby każdy zespół miał dostęp tylko do danych swoich własnych klientów. Które podejście wymusza ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz niestandardową rolę usługi Amazon Bedrock dla każdego zespołu, która ma dostęp tylko do danych klientów tego zespołu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie niestandardowej roli usługi Amazon Bedrock dla każdego zespołu, która ma dostęp tylko do danych klientów tego zespołu. To podejście zapewnia ścisłą izolację danych, ponieważ każda rola usługi Bedrock będzie miała precyzyjnie zdefiniowane uprawnienia do konkretnych zasobów S3 (np. folderów klientów) należących do danego zespołu. Amazon Bedrock będzie używał tej roli podczas interakcji z S3, co gwarantuje, że model LLM będzie miał dostęp tylko do autoryzowanych danych. Pozostałe opcje są nieprawidłowe: Tworzenie niestandardowej roli usługi z dostępem do S3 i proszenie zespołów o określanie nazwy klienta w żądaniu Bedrock nie jest mechanizmem autoryzacji i nie wymusza kontroli dostępu na poziomie danych. Redagowanie danych osobowych w S3 i aktualizacja polityki bucketu S3, aby zezwolić zespołom na dostęp, nie rozwiązuje problemu izolacji danych między zespołami; nadal każdy zespół mógłby potencjalnie uzyskać dostęp do danych innych zespołów. Tworzenie jednej roli Amazon Bedrock z pełnym dostępem do S3 i ról IAM dla zespołów z dostępem do folderów klientów jest błędne, ponieważ rola usługi Bedrock miałaby zbyt szerokie uprawnienia, co naruszałoby zasadę najmniejszych uprawnień i umożliwiałoby dostęp do wszystkich danych przez Bedrock, niezależnie od ról IAM zespołów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana