Фирма по кибербезопасности, использующая базовые модели на Amazon Bedrock, должна обнаруживать несанкционированные попытки вызова этих моделей, чтобы применять соответствующие политики IAM. Какой сервис AWS следует использовать для определения того, кто пытался получить доступ к Bedrock?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: AWS CloudTrail.
Почему это правильный ответ
AWS CloudTrail записывает действия, выполненные пользователем, ролью или сервисом AWS в Bedrock, включая попытки вызова моделей. Эти журналы содержат такую информацию, как идентификатор вызывающего абонента, IP-адрес источника, временную метку и параметры запроса, что позволяет точно определить, кто пытался получить доступ к Bedrock. AWS Audit Manager помогает управлять соответствием нормативным требованиям, но не отслеживает отдельные вызовы API в реальном времени. Amazon Fraud Detector предназначен для обнаружения мошенничества, а не для мониторинга доступа к API сервисов AWS. AWS Trusted Advisor предоставляет рекомендации по оптимизации затрат, производительности, безопасности и отказоустойчивости, но не записывает события доступа к API.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется