View a markdown version of this page

Enkripsi model khusus - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi model khusus

Amazon Bedrock menggunakan data pelatihan Anda dengan CreateModelCustomizationJob aksi, atau dengan konsol, untuk membuat model khusus yang merupakan versi yang disetel dengan baik dari model dasar Amazon Bedrock. Model kustom Anda dikelola dan disimpan oleh AWS.

Amazon Bedrock menggunakan data fine tuning yang Anda berikan hanya untuk menyempurnakan model pondasi Amazon Bedrock. Amazon Bedrock tidak menggunakan data fine tuning untuk tujuan lain. Data pelatihan Anda tidak digunakan untuk melatih Titan model dasar atau didistribusikan ke pihak ketiga. Data penggunaan lainnya, seperti cap waktu penggunaan, ID akun yang dicatat, dan informasi lain yang dicatat oleh layanan, juga tidak digunakan untuk melatih model.

Tidak ada data pelatihan atau validasi yang Anda berikan untuk penyetelan halus yang disimpan oleh Amazon Bedrock, setelah pekerjaan penyempurnaan selesai.

Perhatikan bahwa model yang disetel dengan baik dapat memutar ulang beberapa data penyetelan halus sambil menghasilkan penyelesaian. Jika aplikasi Anda tidak boleh mengekspos data fine tuning dalam bentuk apa pun, maka Anda harus terlebih dahulu menyaring data rahasia dari data pelatihan Anda. Jika Anda telah membuat model khusus menggunakan data rahasia secara tidak sengaja, Anda dapat menghapus model kustom tersebut, menyaring informasi rahasia dari data pelatihan, dan kemudian membuat model baru.

Untuk mengenkripsi model khusus (termasuk model yang disalin), Amazon Bedrock menawarkan dua opsi:

  1. Kunci milik AWS— Secara default, Amazon Bedrock mengenkripsi model khusus dengan. Kunci milik AWS Anda tidak dapat melihat, mengelola, atau menggunakan Kunci milik AWS, atau mengaudit penggunaannya. Namun, Anda tidak perlu mengambil tindakan apa pun atau mengubah program apa pun untuk melindungi kunci yang mengenkripsi data Anda. Untuk informasi lebih lanjut, lihat Kunci milik AWS dalam Panduan Pengembang AWS Key Management Service .

  2. Kunci yang dikelola pelanggan — Anda dapat memilih untuk mengenkripsi model khusus dengan kunci yang dikelola pelanggan yang Anda kelola sendiri. Untuk informasi selengkapnya AWS KMS keys, lihat kunci yang dikelola pelanggan di Panduan AWS Key Management Service Pengembang.

catatan

Amazon Bedrock secara otomatis mengaktifkan enkripsi saat diam menggunakan Kunci milik AWS tanpa biaya. Jika Anda menggunakan kunci yang dikelola pelanggan, AWS KMS dikenakan biaya. Untuk informasi selengkapnya tentang harga, silakan lihat harga AWS Key Management Service.

Untuk informasi selengkap AWS KMS nya, lihat Panduan Peng AWS Key Management Service embang.

Bagaimana Amazon Bedrock menggunakan hibah di AWS KMS

Jika Anda menentukan kunci yang dikelola pelanggan untuk mengenkripsi model kustom untuk kustomisasi model atau pekerjaan penyalinan model, Amazon Bedrock membuat hibah KMS utama yang terkait dengan model kustom atas nama Anda dengan mengirimkan CreateGrant permintaan ke. AWS KMS Hibah ini memungkinkan Amazon Bedrock mengakses dan menggunakan kunci yang dikelola pelanggan Anda. Hibah AWS KMS digunakan untuk memberikan akses Amazon Bedrock ke kunci KMS di akun pelanggan.

Amazon Bedrock memerlukan hibah utama untuk menggunakan kunci yang dikelola pelanggan Anda untuk operasi internal berikut:

  • Kirim DescribeKey permintaan AWS KMS untuk memverifikasi bahwa ID kunci KMS yang dikelola pelanggan simetris yang Anda masukkan saat membuat pekerjaan valid.

  • Kirim GenerateDataKey dan dekripsi permintaan AWS KMS untuk menghasilkan kunci data yang dienkripsi oleh kunci yang dikelola pelanggan Anda dan mendekripsi kunci data terenkripsi sehingga dapat digunakan untuk mengenkripsi artefak model.

  • Kirim CreateGrant permintaan AWS KMS ke untuk membuat hibah sekunder tercakupan dengan subset dari operasi di atas (DescribeKey,,Decrypt)GenerateDataKey, untuk eksekusi asinkron penyesuaian model, salinan model, atau pembuatan Throughput Provisioned.

  • Amazon Bedrock menentukan prinsip pensiun selama pembuatan hibah, sehingga layanan dapat mengirim permintaan RetireGrant.

Anda memiliki akses penuh ke AWS KMS kunci yang dikelola pelanggan Anda. Anda dapat mencabut akses ke hibah dengan mengikuti langkah-langkah di Pen siun dan mencabut hibah di Panduan AWS Key Management Service Pengembang atau menghapus akses layanan ke kunci yang dikelola pelanggan Anda kapan saja dengan mengubah kebijakan kunci. https://docs.aws.amazon.com/kms/latest/developerguide/key-policies.html Jika Anda melakukannya, Amazon Bedrock tidak akan dapat mengakses model khusus yang dienkripsi oleh kunci Anda.

Siklus hidup hibah primer dan sekunder untuk model khusus

  • Hibah primer memiliki umur yang panjang dan tetap aktif selama model kustom terkait masih digunakan. Saat model kustom dihapus, hibah utama yang sesuai secara otomatis dihentikan.

  • Hibah sekunder berumur pendek. Mereka secara otomatis pensiun segera setelah operasi yang dilakukan Amazon Bedrock atas nama pelanggan selesai. Misalnya, setelah pekerjaan penyalinan model selesai, hibah sekunder yang memungkinkan Amazon Bedrock mengenkripsi model kustom yang disalin akan segera dihentikan.

Memahami cara membuat kunci yang dikelola pelanggan dan cara melampirkan kebijakan kunci padanya

Untuk mengenkripsi AWS sumber daya dengan kunci yang Anda buat dan kelola, Anda melakukan langkah-langkah umum berikut:

  1. (Prasyarat) Pastikan peran IAM Anda memiliki izin untuk CreateKey tindakan tersebut.

  2. Ikuti langkah-langkah di Membuat kunci untuk membuat kunci yang dikelola pelanggan dengan menggunakan AWS KMS konsol atau CreateKey operasi.

  3. Pembuatan kunci mengembalikan sebuah Arn untuk kunci yang dapat Anda gunakan untuk operasi yang memerlukan penggunaan kunci (misalnya, saat mengirimkan pekerjaan penyesuaian model atau menjalankan inferensi model).

  4. Buat dan lampirkan kebijakan kunci ke kunci dengan izin yang diperlukan. Untuk membuat kebijakan utama, ikuti langkah-langkah di Membuat kebijakan kunci di Panduan Peng AWS Key Management Service embang.

Izin dan kebijakan utama untuk model kustom dan model yang disalin

Setelah Anda membuat kunci KMS, Anda melampirkan kebijakan kunci ke kunci tersebut. Kebijakan utama adalah kebijakan berbasis sumber daya yang Anda lampirkan ke kunci yang dikelola pelanggan Anda untuk mengontrol akses ke kunci tersebut. Setiap kunci yang dikelola pelanggan harus memiliki tepat satu kebijakan kunci, yang berisi pernyataan yang menentukan siapa yang dapat menggunakan kunci dan bagaimana mereka dapat menggunakannya. Anda dapat menentukan kebijakan kunci saat membuat kunci yang dikelola pelanggan. Anda dapat mengubah kebijakan kunci kapan saja, tetapi mungkin ada penundaan singkat sebelum perubahan tersedia secara keseluruhan AWS KMS. Untuk informasi selengkapnya, lihat Mengelola akses ke kunci yang dikelola pelanggan di Panduan AWS Key Management Service Pengembang.

Tindakan KMS berikut https://docs.aws.amazon.com/service-authorization/latest/reference/list_awskeymanagementservice.html#awskeymanagementservice-actions-as-permissions digunakan untuk kunci yang mengenkripsi model kustom dan model yang disalin:

  1. kms: CreateGrant — Membuat hibah untuk kunci yang dikelola pelanggan dengan mengizinkan akses utama layanan Amazon Bedrock ke kunci KMS yang ditentukan melalui operasi hibah. Untuk informasi selengkapnya tentang hi bah, lihat Hibah AWS KMS di Panduan AWS Key Management Service Pengembang.

    catatan

    Amazon Bedrock juga menetapkan prinsipal pensiun dan secara otomatis menarik kembali hibah setelah tidak lagi diperlukan.

  2. kms: DescribeKey — Menyediakan detail kunci yang dikelola pelanggan untuk memungkinkan Amazon Bedrock memvalidasi kunci.

  3. kms: GenerateDataKey — Menyediakan detail kunci yang dikelola pelanggan untuk memungkinkan Amazon Bedrock memvalidasi akses pengguna. Amazon Bedrock menyimpan ciphertext yang dihasilkan di samping model khusus untuk digunakan sebagai pemeriksaan validasi tambahan terhadap pengguna model khusus.

  4. KMS:Decrypt — Mendekripsi ciphertext yang disimpan untuk memvalidasi bahwa peran tersebut memiliki akses yang tepat ke kunci KMS yang mengenkripsi model kustom.

Sebagai praktik keamanan terbaik, kami sarankan Anda menyertakan kunci ViaService kondisi kms: untuk membatasi akses ke kunci ke layanan Amazon Bedrock.

Meskipun Anda hanya dapat melampirkan satu kebijakan kunci ke kunci, Anda dapat melampirkan beberapa pernyataan ke kebijakan kunci dengan menambahkan staement ke daftar di Statement bidang kebijakan.

Pernyataan berikut relevan untuk mengenkripsi model kustom dan model yang disalin:

Untuk menggunakan kunci yang dikelola pelanggan Anda untuk mengenkripsi model kustom atau model yang disalin, sertakan pernyataan berikut dalam kebijakan kunci untuk mengizinkan enkripsi model. Di Principal lapangan, tambahkan akun yang ingin Anda izinkan untuk mengenkripsi dan mendekripsi kunci ke daftar yang dipetakan AWS oleh subfield. Jika Anda menggunakan kunci kms:ViaService kondisi, Anda dapat menambahkan baris untuk setiap Wilayah, atau gunakan * sebagai pengganti untuk mengiz ${region} inkan semua Wilayah yang mendukung Amazon Bedrock.

{ "Sid": "PermissionsEncryptDecryptModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::${account-id}:role/${role}" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey", "kms:DescribeKey", "kms:CreateGrant" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.${region}.amazonaws.com" ] } } }

Untuk mengizinkan akses ke model yang telah dienkripsi dengan kunci KMS, sertakan pernyataan berikut dalam kebijakan kunci untuk memungkinkan dekripsi kunci. Di Principal bidang, tambahkan akun yang ingin Anda izinkan untuk mendekripsi kunci ke daftar yang dipetakan AWS oleh subfield. Jika Anda menggunakan kunci kms:ViaService kondisi, Anda dapat menambahkan baris untuk setiap Wilayah, atau gunakan * sebagai pengganti untuk mengiz ${region} inkan semua Wilayah yang mendukung Amazon Bedrock.

{ "Sid": "PermissionsDecryptModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::${account-id}:role/${role}" ] }, "Action": [ "kms:Decrypt" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.${region}.amazonaws.com" ] } } }

Untuk mempelajari kebijakan utama yang perlu Anda buat, perluas bagian yang sesuai dengan kasus penggunaan Anda:

Jika Anda berencana untuk mengenkripsi model yang Anda sesuaikan dengan kunci KMS, kebijakan kunci untuk kunci tersebut akan bergantung pada kasus penggunaan Anda. Perluas bagian yang sesuai dengan kasus penggunaan Anda:

Jika peran yang akan memanggil model kustom sama dengan peran yang akan menyesuaikan model, Anda hanya perlu pernyataan dariEnkripsi model. Di Principal bidang dalam templat kebijakan berikut, tambahkan akun yang ingin Anda izinkan untuk menyesuaikan dan memanggil model kustom ke daftar yang dipetakan oleh AWS subfield.

JSON
{ "Version":"2012-10-17", "Id": "PermissionsCustomModelKey", "Statement": [ { "Sid": "PermissionsEncryptCustomModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/Role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey", "kms:DescribeKey", "kms:CreateGrant" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.us-east-1.amazonaws.com" ] } } } ] }

Jika peran yang akan memanggil model kustom berbeda dari peran yang akan menyesuaikan model, Anda memerlukan pernyataan dari Enkripsi model danIzinkan akses ke model terenkripsi. Ubah pernyataan dalam template kebijakan berikut sebagai berikut:

  1. Pernyataan pertama memungkinkan enkripsi dan dekripsi kunci. Di Principal bidang tersebut, tambahkan akun yang ingin Anda izinkan untuk menyesuaikan model kustom ke daftar yang dipetakan AWS oleh subfield.

  2. Pernyataan kedua hanya memungkinkan dekripsi kunci. Di Principal bidang, tambahkan akun yang hanya ingin Anda izinkan untuk memanggil model kustom ke daftar yang dipetakan oleh AWS subfield.

JSON
{ "Version":"2012-10-17", "Id": "PermissionsCustomModelKey", "Statement": [ { "Sid": "PermissionsEncryptCustomModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/Role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey", "kms:DescribeKey", "kms:CreateGrant" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.us-east-1.amazonaws.com" ] } } }, { "Sid": "PermissionsDecryptModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/Role" ] }, "Action": [ "kms:Decrypt" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.us-east-1.amazonaws.com" ] } } } ] }

Saat menyalin model yang Anda miliki atau yang telah dibagikan kepada Anda, Anda mungkin harus mengelola hingga dua kebijakan utama:

Jika Anda berencana menggunakan kunci KMS untuk mengenkripsi model yang disalin, kebijakan kunci untuk kunci tersebut akan bergantung pada kasus penggunaan Anda. Perluas bagian yang sesuai dengan kasus penggunaan Anda:

Jika peran yang akan memanggil model yang disalin sama dengan peran yang akan membuat salinan model, Anda hanya perlu pernyataan dariEnkripsi model. Di Principal bidang dalam template kebijakan berikut, tambahkan akun yang ingin Anda izinkan untuk menyalin dan memanggil model yang disalin ke daftar yang dipetakan oleh AWS subfield:

JSON
{ "Version":"2012-10-17", "Id": "PermissionsCopiedModelKey", "Statement": [ { "Sid": "PermissionsEncryptCopiedModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/Role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey", "kms:DescribeKey", "kms:CreateGrant" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.us-east-1.amazonaws.com" ] } } } ] }

Jika peran yang akan memanggil model yang disalin berbeda dari peran yang akan membuat salinan model, Anda memerlukan pernyataan dari Enkripsi model danIzinkan akses ke model terenkripsi. Ubah pernyataan dalam template kebijakan berikut sebagai berikut:

  1. Pernyataan pertama memungkinkan enkripsi dan dekripsi kunci. Di Principal bidang, tambahkan akun yang ingin Anda izinkan untuk membuat model yang disalin ke daftar yang dipetakan AWS oleh subfield.

  2. Pernyataan kedua hanya memungkinkan dekripsi kunci. Di Principal bidang, tambahkan akun yang hanya ingin Anda izinkan untuk memanggil model yang disalin ke daftar yang dipetakan oleh AWS subfield.

JSON
{ "Version":"2012-10-17", "Id": "PermissionsCopiedModelKey", "Statement": [ { "Sid": "PermissionsEncryptCopiedModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/Role" ] }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey", "kms:DescribeKey", "kms:CreateGrant" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.us-east-1.amazonaws.com" ] } } }, { "Sid": "PermissionsDecryptCopiedModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/Role" ] }, "Action": [ "kms:Decrypt" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.us-east-1.amazonaws.com" ] } } } ] }

Jika model sumber yang akan Anda salin dienkripsi dengan kunci KMS, lampirkan pernyataan dari Izinkan akses ke model terenkripsi ke kebijakan kunci untuk kunci yang mengenkripsi model sumber. Stammen ini memungkinkan peran penyalinan model untuk mendekripsi kunci yang mengenkripsi model sumber. Di Principal bidang dalam template kebijakan berikut, tambahkan akun yang ingin Anda izinkan untuk menyalin model sumber ke daftar yang dipetakan AWS oleh subfield:

JSON
{ "Version":"2012-10-17", "Id": "PermissionsSourceModelKey", "Statement": [ { "Sid": "PermissionsDecryptModel", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::111122223333:role/Role" ] }, "Action": [ "kms:Decrypt" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "bedrock.us-east-1.amazonaws.com" ] } } } ] }

Pantau kunci enkripsi Anda untuk layanan Amazon Bedrock

Saat menggunakan kunci yang dikelola AWS KMS pelanggan dengan sumber daya Amazon Bedrock, Anda dapat menggunakan AWS CloudTrail atau Amazon CloudWatch Logs untuk melacak permintaan yang dikirim Amazon Bedrock. AWS KMS

Berikut ini adalah contoh AWS CloudTrail acara CreateGrant untuk memantau operasi KMS yang dipanggil oleh Amazon Bedrock untuk membuat hibah utama:

{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "AROAIGDTESTANDEXAMPLE:SampleUser01", "arn": "arn:aws:sts::111122223333:assumed-role/RoleForModelCopy/SampleUser01", "accountId": "111122223333", "accessKeyId": "EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAIGDTESTANDEXAMPLE", "arn": "arn:aws:iam::111122223333:role/RoleForModelCopy", "accountId": "111122223333", "userName": "RoleForModelCopy" }, "attributes": { "creationDate": "2024-05-07T21:46:28Z", "mfaAuthenticated": "false" } }, "invokedBy": "bedrock.amazonaws.com" }, "eventTime": "2024-05-07T21:49:44Z", "eventSource": "kms.amazonaws.com", "eventName": "CreateGrant", "awsRegion": "us-east-1", "sourceIPAddress": "bedrock.amazonaws.com", "userAgent": "bedrock.amazonaws.com", "requestParameters": { "granteePrincipal": "bedrock.amazonaws.com", "retiringPrincipal": "bedrock.amazonaws.com", "keyId": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-123456SAMPLE", "operations": [ "Decrypt", "CreateGrant", "GenerateDataKey", "DescribeKey" ] }, "responseElements": { "grantId": "0ab0ac0d0b000f00ea00cc0a0e00fc00bce000c000f0000000c0bc0a0000aaafSAMPLE", "keyId": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-123456SAMPLE" }, "requestID": "ff000af-00eb-00ce-0e00-ea000fb0fba0SAMPLE", "eventID": "ff000af-00eb-00ce-0e00-ea000fb0fba0SAMPLE", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-123456SAMPLE" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management" }

Enkripsi data pelatihan, validasi, dan keluaran

Saat menggunakan Amazon Bedrock untuk menjalankan pekerjaan kustomisasi model, Anda menyimpan file input di bucket Amazon S3 Anda. Saat pekerjaan selesai, Amazon Bedrock menyimpan file metrik keluaran di bucket S3 yang Anda tentukan saat membuat pekerjaan dan artefak model kustom yang dihasilkan dalam bucket S3 yang dikendalikan oleh. AWS

File keluaran dienkripsi dengan konfigurasi enkripsi bucket S3. Ini dienkripsi baik dengan en SSE-S3 kripsi sisi server atau dengan AWS KMS SSE-KMS enkripsi, tergantung pada bagaimana Anda mengatur bucket S3.