회사가 Amazon Bedrock을 사용하여 민감한 고객 문의를 처리하는 고객 대면 AI 어시스턴트를 구축하고 있습니다. 회사는 정교한 프롬프트 인젝션 공격을 차단하기 위해 심층 방어 보안 제어를 사용해야 합니다. 회사는 모든 보안 개입의 감사 로그를 유지해야 합니다. AI 어시스턴트는 크로스 리전 장애 조치 기능을 가져야 합니다. 이 요구 사항을 충족할 솔루션은 어느 것입니까?
- A. 프롬프트 인젝션 공격을 방지하기 위해 콘텐츠 필터를 사용하도록 Amazon Bedrock Guardrails을 구성합니다. 콘텐츠 필터를 높음으로 설정합니다. Guardrail 프로필을 사용하여 크로스 리전 Guardrail 추론을 구현합니다. Amazon CloudWatch Logs를 사용하여 상세한 Guardrail 개입 이벤트를 캡처합니다.✓ 정답
- B. 프롬프트 인젝션 공격을 방지하기 위해 콘텐츠 필터를 사용하도록 Amazon Bedrock Guardrails을 구성합니다. 콘텐츠 필터를 높음으로 설정합니다. AWS WAF를 사용하여 의심스러운 입력을 차단합니다. AWS CloudTrail을 사용하여 감사를 위해 API 호출을 로깅합니다.
- C. 프롬프트 인젝션 공격을 감지하기 위해 Amazon Comprehend 사용자 정의 분류를 배포합니다. 요청을 검증하기 위해 Amazon API Gateway를 사용합니다. Amazon CloudWatch Logs를 사용하여 상세한 개입 이벤트를 캡처합니다.
- D. 해로운 콘텐츠를 방지하기 위해 사용자 정의 콘텐츠 필터를 사용하도록 Amazon Bedrock Guardrails을 구성합니다. 콘텐츠 필터를 높음으로 설정합니다. 알려진 공격 패턴을 방지하기 위해 단어 필터를 사용합니다. 장애 조치 기능을 제공하기 위해 크로스 리전 Guardrail 복제를 구성합니다. 규정 준수 감사를 위해 로그를 AWS CloudTrail에 저장합니다.
해설
【핵심 용어】 Amazon Bedrock / Guardrails 【정답 포인트】 정답: A Amazon Bedrock Guardrails는 프롬프트 인젝션 공격에 대한 전문적인 방어 메커니즘을 제공합니다. 콘텐츠 필터를 높음으로 설정하여 정교한 공격을 효과적으로 차단할 수 있습니다. Guardrail 프로필을 사용하면 크로스 리전에서 일관된 보안 정책을 적용하여 장애 조치 요구사항을 충족합니다. CloudWatch Logs와 통합되어 모든 보안 개입 이벤트를 상세히 기록하므로 완전한 감사 추적이 가능합니다. 이는 규정 준수와 보안 모니터링의 필수 요소입니다. 심층 방어 전략에서 LLM 레벨의 위험 입력을 감지하고 차단하는 핵심 역할을 합니다. 【오답 체크】 B: 외부 로직으로 자동화 불완전 | C: SQS 순차 처리로 시간 요구사항 미충족 【시험 포인트】 AWS AIP-C01 시험에서 정답 A는 AWS 베스트 프랙티스를 반영합니다. 이 문제는 실제 운영 환경의 복잡한 요구사항을 효율적으로 해결하는 아키텍처 설계 능력을 평가합니다. 정답 선택 시 다른 선택지의 구체적 제한사항을 명확히 구분하고, 성능, 보안, 비용, 운영성 측면에서 종합적으로 검토하는 능력이 필수입니다. AWS 서비스의 기능과 제약을 정확히 이해하고, 요구사항 전체를 만족하는지 체계적으로 검증하세요.