Команда создает приложение LLM с использованием Amazon Bedrock и клиентских данных, хранящихся в Amazon S3. Политика компании требует, чтобы каждая команда имела доступ только к данным своих клиентов. Какой подход обеспечивает выполнение этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте пользовательскую сервисную роль Amazon Bedrock для каждой команды, которая имеет доступ только к данным клиентов этой команды..
Почему это правильный ответ
Правильный ответ — создание пользовательской сервисной роли Amazon Bedrock для каждой команды с доступом только к данным ее клиентов. Этот подход обеспечивает наименьшие привилегии, поскольку каждая команда получает доступ только к необходимым ей данным, соответствуя политике компании. Другие варианты не подходят: Запрос имени клиента в каждом запросе Bedrock не является надежным механизмом контроля доступа и может быть обойден. Удаление личных данных не решает проблему контроля доступа к оставшимся данным и может быть невозможным или нежелательным. Создание одной роли Bedrock с полным доступом к S3, даже при использовании ролей IAM для команд, нарушает принцип наименьших привилегий для самой службы Bedrock, потенциально позволяя ей получить доступ ко всем данным, если ее политика будет изменена или скомпрометирована.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется