某公司希望使用儲存在 VPC 內私有資料庫中的敏感資料,來微調託管在 Amazon Bedrock 上的模型。這些資料必須保留在公司的私有網路中。哪種選項符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS PrivateLink 連接 VPC 和 Amazon Bedrock。.
為什麼這是答案
正確答案是使用 AWS PrivateLink 連接 VPC 和 Amazon Bedrock。AWS PrivateLink 允許您在 VPC 和支援的 AWS 服務(如 Amazon Bedrock)之間建立私有連線,而無需資料流經公共網際網路。這確保了敏感資料在公司私有網路內的安全傳輸和處理,符合資料必須保留在公司私有網路中的要求。 其他選項不符合此要求: 透過使用 AWS Identity and Access Management (IAM) 服務角色或資源策略來限制對 Amazon Bedrock 的存取,雖然是重要的安全措施,但它們控制的是誰可以存取服務,而不是資料如何從私有網路安全地傳輸到服務。 使用 AWS Key Management Service (AWS KMS) 金鑰來加密資料,保護的是靜態或傳輸中的資料,但它本身不提供將資料安全地從私有網路傳輸到 Bedrock 的機制,也無法確保資料不離開私有網路。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡