Administrar Amazon Bedrock Studio - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administrar Amazon Bedrock Studio

Amazon Bedrock Studio se encuentra en versión preliminar para Amazon Bedrock y está sujeto a cambios.

Amazon Bedrock Studio es una aplicación web que permite a los usuarios de su organización experimentar fácilmente con los modelos de Amazon Bedrock y crear aplicaciones, sin tener que usar una AWS cuenta. También evita la complejidad de que sus usuarios tengan que configurar y utilizar un entorno de desarrollador. Para obtener más información, consulte la guía del usuario de Amazon Bedrock Studio.

Para habilitar Bedrock Studio para sus usuarios, utilice la consola de Amazon Bedrock para crear un espacio de trabajo de Bedrock Studio e invitar a los usuarios como miembros a ese espacio de trabajo. Dentro del espacio de trabajo, los usuarios crean proyectos en los que pueden experimentar con los modelos y las características de Amazon Bedrock, como las bases de conocimiento y las barandillas.

Como parte de la concesión de acceso de los usuarios a Amazon Bedrock Studio, debe configurar la integración de Single Sign On (SSO) con IAM Identity Center y el proveedor de identidad (IDP) de su empresa. Los miembros del espacio de trabajo pueden ser usuarios o grupos de usuarios de su organización.

Sus usuarios inician sesión en Amazon Bedrock Studio mediante un enlace que usted les envía.

Necesita permisos para administrar los espacios de trabajo de Bedrock Studio. Para obtener más información, consulte Ejemplos de políticas basadas en identidad para Amazon Bedrock Studio.

Amazon Bedrock Studio está disponible en las siguientes AWS regiones:

  • Este de EE. UU. (Norte de Virginia)

  • Oeste de EE. UU. (Oregón)

  • Asia Pacífico (Singapur)

  • Asia-Pacífico (Sídney)

  • Asia-Pacífico (Tokio)

  • Europe (Fráncfort)

  • Europe (Irlanda)

Amazon Bedrock Studio y Amazon DataZone

Amazon Bedrock utiliza los recursos creados en Amazon DataZone para integrarse AWS IAM Identity Center y proporcionar un entorno seguro para que los desarrolladores inicien sesión y desarrollen sus aplicaciones. Cuando un administrador de cuentas crea un espacio de trabajo de Amazon Bedrock Studio, se crea un DataZone dominio de Amazon en su AWS cuenta. Le recomendamos que gestione los espacios de trabajo que cree a través de la consola de Amazon Bedrock y no modifique directamente el dominio de Amazon DataZone .

Cuando los creadores utilizan Amazon Bedrock Studio, los proyectos, las aplicaciones y los componentes que crean se crean con los recursos creados en su AWS cuenta. Todos los miembros del espacio de trabajo de Amazon Bedrock Studio pueden ver el nombre y la descripción de los proyectos, aplicaciones o componentes. Le recomendamos que no almacene datos confidenciales en estos dos campos. El control de acceso basado en el proyecto garantiza que solo los miembros autorizados de un proyecto puedan editar el nombre, la descripción y otros campos del proyecto.

La siguiente es una lista de los servicios en los que Amazon Bedrock Studio crea recursos en su cuenta:

  • AWS CloudFormation— Amazon Bedrock Studio utiliza CloudFormation pilas para crear recursos en su cuenta de forma segura. La CloudFormation pila de un recurso (proyecto, aplicación o componente) se crea cuando se crea el recurso en su espacio de trabajo de Amazon Bedrock Studio y se elimina cuando se elimina el recurso. Todas las CloudFormation pilas se despliegan en su cuenta mediante la función de aprovisionamiento que especificó al crear el espacio de trabajo. Las pilas de Cloudformation se utilizan para crear y eliminar todos los demás recursos creados por Amazon Bedrock Studio en su cuenta.

  • AWS Identity and Access Management— crea IAM funciones de forma dinámica cuando se crean los recursos de Amazon Bedrock Studio. Algunos de los roles creados los utilizan internamente los componentes, mientras que otros se utilizan para permitir que los desarrolladores de Amazon Bedrock Studio realicen determinadas acciones. De forma predeterminada, los roles que utilizan los constructores se limitan a los recursos mínimos necesarios y se crean utilizando el límite AmazonDataZoneBedrockPermissionsBoundary de permisos de su cuenta. AWS

  • Amazon S3: Amazon Bedrock Studio crea un bucket de Amazon S3 en su cuenta para cada proyecto. El bucket almacena las definiciones de aplicaciones y componentes, así como los archivos de datos que usted carga, como los archivos de la base de conocimientos o los esquemas de API para las funciones.

  • Amazon Bedrock Studio: las aplicaciones y los componentes de Amazon Bedrock Studio pueden crear agentes, bases de conocimiento y barreras de Amazon Bedrock.

  • AWS Lambda— Las funciones Lambda se utilizan como parte de los componentes de funciones y de la base de conocimientos de Amazon Bedrock Studio.

  • AWS Secrets Manager— Amazon Bedrock Studio utiliza un secreto de Secrets Manager para almacenar API las credenciales del componente de funciones.