AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス
ある企業が Amazon Bedrock を使って顧客向けチャットボットを構築しています。規制当局から、AIシステムへのすべてのAPIコールのログを保持し、誰がいつどのモデルを呼び出したかを追跡できるようにする要件が課されました。この要件を満たすために最も適切なAWSサービスはどれですか?
AAWS CloudTrail を有効化し、Bedrock のAPIコールを記録する
✓ 正解
AWS CloudTrailはAWSアカウント内のすべてのAPIコールを記録・監査するサービスです。Amazon BedrockのInvokeModel等のAPIコールも記録され、誰がいつどのモデルを呼び出したかを追跡できるため、規制当局の監査要件に対応できます。
BAmazon CloudWatch Logs に Bedrock のメトリクスを送信する
Amazon CloudWatch LogsはアプリケーションやAWSサービスの実行ログを収集・監視するサービスです。メトリクスや診断ログの収集には有用ですが、BedrockへのAPIコールイベントの記録は担当しておらず、誰がいつ呼び出したかの追跡はできません。
CAWS Config を使用して Bedrock リソースの設定変更を追跡する
AWS ConfigはAWSリソースの設定変更を継続的に記録・評価するサービスです。Bedrockのリソース設定変更の追跡には使えますが、APIコール単位のアクセスイベントログの記録は機能に含まれず、監査目的には適していません。
DAmazon S3 のサーバーアクセスログを有効化して記録する
S3サーバーアクセスログはS3バケットへのオブジェクト操作(GET/PUT等)を記録するための機能です。Amazon BedrockへのAPIコールとは無関係であり、誰がいつBedrockモデルを呼び出したかという監査証跡の取得には使用できません。
解説
AWS CloudTrail を有効化し、Bedrock のAPIコールを記録する。
AWS CloudTrail は、AWSアカウント内のAPIコールを記録・監査するサービスです。Amazon Bedrock のInvokeModel等のAPIコールはCloudTrailに記録され、誰が・いつ・どのモデルを呼び出したかを追跡できます。
選択肢BのCloudWatch Logsはアプリケーションログ向けです。
選択肢CのAWS Configはリソース設定の変更追跡向けです。
選択肢DのS3サーバーアクセスログはS3バケットへのアクセス記録向けであり、Bedrock APIコールの監査には不適切です。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →