翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon VPCと を使用してデータを保護する AWS PrivateLink
データへのアクセスを制御するには、Amazon VPCで仮想プライベートクラウド (VPC) を使用することをお勧めします。を使用すると、データVPCを保護し、VPCフローログ を使用して AWS ジョブコンテナに出入りするすべてのネットワークトラフィックをモニタリングできます。
データをインターネット経由で利用できないVPCように を設定し、 でVPCインターフェイスエンドポイントを作成してデータへのプライベート接続AWS PrivateLinkを確立することで、データをさらに保護できます。
以下に、データVPCを保護するために使用できる Amazon Bedrock の機能をいくつか示します。
-
モデルのカスタマイズ – 〔オプション] を使用してモデルカスタマイズジョブを保護する VPC
-
バッチ推論 – を使用してバッチ推論ジョブを保護する VPC
-
Amazon Bedrock ナレッジベース – インターフェイスエンドポイント (AWS PrivateLink) を使用して Amazon OpenSearch Serverless にアクセスする
のセットアップ VPC
Amazon の使用開始VPCと の作成のガイダンスに従ってVPC、デフォルトVPCを使用するか、新しい を作成できます。 VPC
を作成するときはVPC、標準の Amazon S3 URLs ( などhttp://s3-aws-region.amazonaws.com/
) が解決されるように、エンドポイントルートテーブルのDNSデフォルト設定を使用することをお勧めします。training-bucket
以下のトピックでは、 の助けを借りVPCてVPCエンドポイントを設定する方法 AWS PrivateLink と、S3 ファイルへのアクセスを保護するために を使用するユースケースの例を示します。