Amazon Bedrock 基礎模型必須存取儲存在 S3 儲存貯體中、使用 S3 受管加密金鑰 (SSE-S3) 加密的檔案,但模型無法讀取資料。哪項操作可以解決存取問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確保 Amazon Bedrock 擔任的 IAM 角色具有使用適當加密金鑰解密的權限.
為什麼這是答案
當 Amazon Bedrock 基礎模型無法讀取 S3 中使用 SSE-S3 加密的檔案時,問題通常出在權限不足。正確的解決方案是確保 Bedrock 所擔任的 IAM 角色擁有解密這些資料所需的權限。SSE-S3 使用 S3 管理的金鑰進行加密,因此 IAM 角色需要具備 s3:GetObject 和 s3:GetBucketAcl 等權限,才能存取和解密物件。將 S3 儲存貯體設為公開存取會造成安全風險,且無法解決加密金鑰的存取問題。提示工程是用於引導模型行為,而非解決底層的資料存取權限問題。從 S3 物件中移除敏感資料與解決加密檔案的存取問題無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡