Sicurezza - Generative AI Application Builder su AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza

Quando crei sistemi sull'infrastruttura AWS, le responsabilità di sicurezza vengono condivise tra te e AWS. Questo modello di responsabilità condivisa riduce il carico operativo perché AWS gestisce, gestisce e controlla i componenti, tra cui il sistema operativo host, il livello di virtualizzazione e la sicurezza fisica delle strutture in cui operano i servizi. Per ulteriori informazioni sulla sicurezza di AWS, visita AWS Cloud Security.

Utilizzo di modelli di base su Amazon Bedrock

Amazon Bedrock ospita una raccolta di modelli, dai modelli Amazon Nova agli altri principali modelli di base (FMs). Quando si utilizza Amazon Bedrock, tutti i modelli sono ospitati all'interno dell'infrastruttura AWS. Ciò significa che quando utilizzi Amazon Bedrock come provider LLM, tutte le tue richieste di inferenza rimarranno all'interno della rete AWS e il traffico di rete non lascerà la tua regione.

Nota

Tutti i modelli di base (FMs) disponibili tramite Amazon Bedrock sono ospitati direttamente sull'infrastruttura AWS gestita e di proprietà di AWS. I fornitori di modelli non hanno accesso ai dati dei clienti come istruzioni e continuazioni o ai log di servizio di Amazon Bedrock. Per ulteriori informazioni sul livello di sicurezza di Amazon Bedrock, consulta la sezione Protezione dei dati in Amazon Bedrock nella Guida per l'utente di Amazon Bedrock.

Ruoli IAM

I ruoli IAM consentono ai clienti di assegnare policy di accesso e autorizzazioni granulari a servizi e utenti sul cloud AWS. Questa soluzione crea ruoli IAM che garantiscono l'accesso alle funzioni Lambda della soluzione per creare risorse regionali.

CloudWatch Registri

È possibile abilitare la modalità verbosa durante la distribuzione di un caso d'uso utilizzando la pagina di selezione del modello Deployment Dashboard, in Impostazioni aggiuntive. La modalità verbosa consente di registrare CloudWatch registri dettagliati che possono essere utili per il debug e la sperimentazione immediata.

Nota

Quando la modalità verbosa è abilitata, vengono registrati anche i documenti recuperati dalla knowledge base (se RAG è abilitato) e i prompt, che possono contenere informazioni riservate.