Seguridad - Creador de aplicaciones de IA generativa en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad

Cuando crea sistemas en la infraestructura de AWS, las responsabilidades de seguridad se comparten entre usted y AWS. Este modelo de responsabilidad compartida reduce la carga operativa, ya que AWS opera, administra y controla los componentes, incluidos el sistema operativo anfitrión, la capa de virtualización y la seguridad física de las instalaciones en las que operan los servicios. Para obtener más información sobre la seguridad de AWS, visite Seguridad en la nube de AWS.

Uso de modelos de cimentación en Amazon Bedrock

Amazon Bedrock alberga una colección de modelos, desde modelos Amazon Nova hasta otros modelos de bases líderes (FMs). Cuando se utiliza Amazon Bedrock, todos los modelos se alojan en la infraestructura de AWS. Esto significa que cuando utilice Amazon Bedrock como proveedor de LLM, todas sus solicitudes de inferencia permanecerán en la red de AWS y el tráfico de red no saldrá de su región.

nota

Todos los modelos básicos (FMs) disponibles a través de Amazon Bedrock se alojan directamente en la infraestructura de AWS gestionada y propiedad de AWS. Los proveedores de modelos no tienen acceso a los datos de los clientes, como las indicaciones y las continuaciones, ni a los registros de servicio de Amazon Bedrock. Para obtener información adicional sobre la postura de seguridad de Amazon Bedrock, consulte Protección de datos en Amazon Bedrock en la Guía del usuario de Amazon Bedrock.

Roles de IAM

Las funciones de IAM permiten a los clientes asignar políticas y permisos de acceso detallados a los servicios y usuarios de la nube de AWS. Esta solución crea funciones de IAM que otorgan acceso a las funciones Lambda de la solución para crear recursos regionales.

CloudWatch Registros

Puede habilitar el modo detallado al implementar un caso de uso en la página de selección del modelo del panel de implementación, en la sección Configuración adicional. El modo detallado permite realizar CloudWatch registros detallados que pueden ser útiles para la depuración y acelerar la experimentación.

nota

Cuando el modo detallado está activado, también se registran los documentos recuperados de la base de conocimientos (si el RAG está activado) y las solicitudes, que pueden contener información confidencial.