AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス
規制業種の企業がVPC内のアプリケーションからAmazon Bedrockを使用してAIチャットボットを運用している。コンプライアンス要件として「基盤モデルへのすべてのAPIリクエストがパブリックインターネットを経由してはならない」と定められている。この要件を満たすために設定するべきものはどれか?
AAmazon Bedrock Guardrailsでネットワークフィルタリングポリシーを設定する
Amazon Bedrock GuardrailsでネットワークフィルタリングポリシーはGuardrails機能に含まれず、Guardrailsはコンテンツフィルタリングが目的です。
BIAMリソースポリシーでBedrockへのアクセス元IPアドレスを制限する
IAMリソースポリシーでBedrockへのアクセス元IPアドレスを制限する方法はアクセス権限の制御であり、ネットワーク経路の制御にはなりません。
CAWS PrivateLinkを使用したVPCエンドポイントを作成してBedrockへのプライベート接続を確立する
✓ 正解
VPCエンドポイント(AWS PrivateLink)を設定すると、VPC内からAmazon BedrockへのリクエストがAWSのプライベートネットワーク内のみを経由し、パブリックインターネットを一切通過しません。
DAWS WAF(Web Application Firewall)をBedrockのAPIの前段に配置する
AWS WAF(Web Application Firewall)をBedrockのAPIの前段に配置する方法はWebアプリケーション向け脅威防御であり、Bedrock APIレベルでの制御には適切ではありません。
解説
VPCエンドポイント(AWS PrivateLink)を設定すると、VPC内からAmazon BedrockへのリクエストがAWSのプライベートネットワーク内のみを経由し、パブリックインターネットを一切通過しません。
選択肢AのAmazon Bedrock GuardrailsでネットワークフィルタリングポリシーはGuardrails機能に含まれず、Guardrailsはコンテンツフィルタリングが目的です。
選択肢BのIAMリソースポリシーでBedrockへのアクセス元IPアドレスを制限する方法はアクセス権限の制御であり、ネットワーク経路の制御にはなりません。
選択肢DのAWS WAF(Web Application Firewall)をBedrockのAPIの前段に配置する方法はWebアプリケーション向け脅威防御であり、Bedrock APIレベルでの制御には適切ではありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →