Keamanan - Pembuat Aplikasi AI Generatif di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan

Saat Anda membangun sistem pada infrastruktur AWS, tanggung jawab keamanan dibagi antara Anda dan AWS. Model tanggung jawab bersama ini mengurangi beban operasional Anda karena AWS mengoperasikan, mengelola, dan mengontrol komponen termasuk sistem operasi host, lapisan virtualisasi, dan keamanan fisik fasilitas tempat layanan beroperasi. Untuk informasi selengkapnya tentang keamanan AWS, kunjungi AWS Cloud Security.

Menggunakan model pondasi di Amazon Bedrock

Amazon Bedrock menyelenggarakan koleksi model dari model Amazon Nova hingga model pondasi terkemuka lainnya (FMs). Saat menggunakan Amazon Bedrock, semua model di-host dalam infrastruktur AWS. Ini berarti bahwa saat menggunakan Amazon Bedrock sebagai penyedia LLM, semua permintaan inferensi Anda akan tetap berada dalam jaringan AWS dan lalu lintas jaringan tidak akan meninggalkan Wilayah Anda.

catatan

Semua model foundation (FMs) yang tersedia melalui Amazon Bedrock di-host langsung di infrastruktur AWS yang dikelola dan dimiliki oleh AWS. Penyedia model tidak memiliki akses ke data pelanggan seperti petunjuk dan kelanjutan, atau log layanan Amazon Bedrock. Untuk informasi tambahan tentang postur keamanan Amazon Bedrock, lihat Perlindungan data di Amazon Bedrock di Panduan Pengguna Amazon Bedrock.

Peran IAM

Peran IAM memungkinkan pelanggan untuk menetapkan kebijakan akses terperinci dan izin ke layanan dan pengguna di AWS Cloud. Solusi ini menciptakan peran IAM yang memberikan akses fungsi Lambda solusi untuk membuat sumber daya Regional.

CloudWatch Log

Anda dapat mengaktifkan mode verbose saat menerapkan kasus penggunaan menggunakan halaman pemilihan model Dasbor Deployment, di bawah Pengaturan Tambahan. Mode verbose memungkinkan CloudWatch log terperinci yang dapat membantu untuk debugging dan eksperimen cepat.

catatan

Ketika mode verbose diaktifkan, dokumen yang diambil dari basis pengetahuan (jika RAG diaktifkan) dan prompt juga akan dicatat, yang mungkin berisi informasi sensitif.