一家資安公司在 Amazon Bedrock 上執行基礎模型,需要偵測未經授權呼叫這些模型的嘗試,以便套用適當的 IAM 政策。他們應該使用哪個 AWS 服務來找出誰嘗試存取 Bedrock?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: AWS CloudTrail.
為什麼這是答案
AWS CloudTrail 記錄 AWS 帳戶中的所有 API 活動,包括對 Amazon Bedrock 模型的呼叫。透過分析 CloudTrail 日誌,資安公司可以識別誰嘗試存取 Bedrock,無論成功或失敗,並據此調整 IAM 政策。 AWS Audit Manager 協助稽核 AWS 使用情況以符合法規要求,但它本身不提供即時的 API 呼叫監控。Amazon Fraud Detector 用於識別潛在的詐欺活動,而非監控未經授權的 API 存取。AWS Trusted Advisor 提供最佳實踐建議,例如成本優化、安全性強化,但它不是用於記錄 API 呼叫的服務。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡