AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス
組織はAmazon Bedrockを利用して特定の社員のみが特定の基盤モデルにアクセスできるように制限したいと考えています。アクセス権限を最小権限の原則(Least Privilege)に基づいて管理するために使用すべきサービスはどれですか?
AAWS IAM (Identity and Access Management)
✓ 正解
AWSリソースへのアクセス権限をポリシーで詳細に定義・管理するサービスです。特定のユーザーやロールが特定のBedrockモデル(ARN指定)のみを呼び出せるよう制御でき、最小権限の原則を実現します。
BAmazon Cognito
Webアプリやモバイルアプリのエンドユーザーに対してサインアップ・サインイン機能を提供するサービスです。AWSリソース(Bedrockモデルへの直接APIアクセス)の権限管理にはIAMポリシーが適切です。
CAWS KMS (Key Management Service)
暗号化キーの生成・保管・ローテーションを管理するサービスです。データの暗号化・復号に使用しますが、特定ユーザーのAWSリソースへのアクセス可否を制御する権限管理の仕組みは持ちません。
DAWS Shield
AWSリソースをDDoS(分散型サービス拒否)攻撃から保護するマネージドサービスです。ネットワーク攻撃対策に特化しており、IAMポリシーによるユーザーアクセス権限管理とは目的が全く異なります。
解説
正解はAです。AWS IAM(Identity and Access Management)は、AWSリソースに対するアクセス権限を安全に一元管理するサービスです。IAMポリシーを記述することで、「どのユーザーやロールが、Bedrockのどの特定のモデル(ARN)を呼び出せるか」を詳細に制御し、最小権限の原則を実現できます。BのAmazon Cognitoは、Webアプリケーションのエンドユーザー向けの認証・認可機能を提供しますが、AWSリソース(Bedrockモデルへの直接APIコール)のIAM権限管理を主体とする質問文のコンテキストではIAMが最適です。CのKMSは暗号化キー管理、DのShieldはDDoS保護サービスです。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →