金融機関が機密性の高い顧客財務データを含むトレーニングデータを使用してAmazon Bedrock Custom Modelsでファインチューニングを実施する必要があります。コンプライアンス要件として「トレーニングデータがパブリックインターネットを一切経由しないこと」が規定されています。最も適切な設定はどれですか?
Amazon Bedrock Custom Model JobsはCreateModelCustomizationJob APIのVpcConfigパラメータでVPCサブネットとセキュリティグループを指定することでVPC内でトレーニングジョブを実行できる。S3用VPCゲートウェイエンドポイントを設定するとトレーニングデータがAWSネットワーク内のみで転送されインターネットを経由しない。 選択肢Aは暗号化・アクセス制御であり転送経路のネットワーク分離には対応していない。 選択肢Cはアクセス制御であり転送経路のネットワーク分離には対応していない。 選択肢DはAPI呼び出し側の保護のみでトレーニングデータ転送経路が未対策。