5.3標準
外部モデルと追加パッケージを本番へ導入する。
改ざんや脆弱性のリスクを抑える。
確認として適切なものを2つ選べ。
× 不正解
モデル供給網では提供元・署名・ハッシュ・版・ライセンス・依存関係を確認し、隔離環境で脆弱性と権限を評価して承認済み成果物だけを配布する。
詳細解説
正しい提供元、ハッシュ・署名、版、ライセンス、依存関係、公開日を検証する
入手元と変更を追跡できる。
入手元と変更を追跡できる。
問題の要件では、提供元、ハッシュ・署名、版、ライセンス、依存関係、公開日を検証するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい隔離環境で脆弱性・悪性挙動・権限・入力処理を評価し、承認済みアーティファクトだけを配布する
本番への混入を制御できる。
本番への混入を制御できる。
問題の要件では、隔離環境で脆弱性・悪性挙動・権限・入力処理を評価し、承認済みアーティファクトだけを配布するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り人気のあるモデルなら署名やライセンスを確認しなくてよい
供給元のリスクが残る。
供給元のリスクが残る。
問題の要件では、人気のあるモデルなら署名やライセンスを確認しなくてよいが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデルファイルはコードを実行しないので隔離評価は不要である
読み込み時の処理や依存関係がある。
読み込み時の処理や依存関係がある。
問題の要件では、モデルファイルはコードを実行しないので隔離評価は不要であるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.3のモデル供給網、依存関係、セキュリティを確認する。期待される結果
外部モデルを信頼だけで導入せず、出所・完全性・ライセンス・挙動を検証できる。理解のポイント
- 供給網
- 署名
- 隔離評価
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
モデル供給網
モデル、データ、パッケージ、提供元が本番へ届くまでの依存関係。
アーティファクト
検証・承認済みのモデルやパッケージなど配布単位。
問題IDAWS-AIF-450
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告