Базовая модель Amazon Bedrock должна получить доступ к зашифрованным файлам, хранящимся в бакете S3, которые используют ключи шифрования, управляемые S3 (SSE-S3), но модель не может прочитать данные. Какое действие решит проблему с доступом?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедитесь, что роль IAM, которую принимает Amazon Bedrock, имеет разрешение на расшифровку с помощью соответствующего ключа шифрования..
Почему это правильный ответ
Правильный ответ заключается в том, чтобы убедиться, что роль IAM, которую принимает Amazon Bedrock, имеет разрешение на расшифровку с помощью соответствующего ключа шифрования. Когда данные в S3 зашифрованы с помощью SSE-S3, для доступа к ним требуется соответствующее разрешение на расшифровку. Роль IAM, используемая Amazon Bedrock, должна иметь политику, разрешающую действия s3:GetObject и s3:Decrypt для объектов в бакете S3. Остальные варианты неверны: Сделать бакет S3 общедоступным — это серьезная угроза безопасности и не решает проблему разрешений на расшифровку. Использование prompt engineering не влияет на базовые разрешения доступа к данным S3. Удаление конфиденциальных данных из объектов S3 не решает проблему доступа модели к зашифрованным данным.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется