AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス

規制業種の企業がVPC内のアプリケーションからAmazon Bedrockを使用してAIチャットボットを運用している。コンプライアンス要件として「基盤モデルへのすべてのAPIリクエストがパブリックインターネットを経由してはならない」と定められている。この要件を満たすために設定するべきものはどれか?

A
Amazon Bedrock Guardrailsでネットワークフィルタリングポリシーを設定する
Amazon Bedrock GuardrailsでネットワークフィルタリングポリシーはGuardrails機能に含まれず、Guardrailsはコンテンツフィルタリングが目的です。
B
IAMリソースポリシーでBedrockへのアクセス元IPアドレスを制限する
IAMリソースポリシーでBedrockへのアクセス元IPアドレスを制限する方法はアクセス権限の制御であり、ネットワーク経路の制御にはなりません。
C
AWS PrivateLinkを使用したVPCエンドポイントを作成してBedrockへのプライベート接続を確立する
✓ 正解
VPCエンドポイント(AWS PrivateLink)を設定すると、VPC内からAmazon BedrockへのリクエストがAWSのプライベートネットワーク内のみを経由し、パブリックインターネットを一切通過しません。
D
AWS WAF(Web Application Firewall)をBedrockのAPIの前段に配置する
AWS WAF(Web Application Firewall)をBedrockのAPIの前段に配置する方法はWebアプリケーション向け脅威防御であり、Bedrock APIレベルでの制御には適切ではありません。

解説

VPCエンドポイント(AWS PrivateLink)を設定すると、VPC内からAmazon BedrockへのリクエストがAWSのプライベートネットワーク内のみを経由し、パブリックインターネットを一切通過しません。 選択肢AのAmazon Bedrock GuardrailsでネットワークフィルタリングポリシーはGuardrails機能に含まれず、Guardrailsはコンテンツフィルタリングが目的です。 選択肢BのIAMリソースポリシーでBedrockへのアクセス元IPアドレスを制限する方法はアクセス権限の制御であり、ネットワーク経路の制御にはなりません。 選択肢DのAWS WAF(Web Application Firewall)をBedrockのAPIの前段に配置する方法はWebアプリケーション向け脅威防御であり、Bedrock APIレベルでの制御には適切ではありません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
AIF の問題一覧に戻る