Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan Amazon Bedrock Marketplace
Anda dapat menggunakan kebijakan Amazon Bedrock Full Access untuk memberikan izin ke SageMaker AI. Sebaiknya gunakan kebijakan terkelola, tetapi jika Anda tidak dapat menggunakan kebijakan terkelola, pastikan peran IAM Anda memiliki izin berikut.
Berikut ini adalah izin yang diberikan oleh kebijakan Amazon Bedrock Full Access.
penting
Kebijakan Amazon Bedrock Full Access hanya menyediakan izin ke Amazon Bedrock API. Untuk menggunakan Amazon Bedrock di AWS Management Console, peran IAM Anda juga harus memiliki izin berikut:
{ "Sid": "AllowConsoleS3AccessForBedrockMarketplace", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetBucketCORS", "s3:ListBucket", "s3:ListBucketVersions", "s3:GetBucketLocation" ], "Resource": "*" }
Jika Anda menulis kebijakan Anda sendiri, Anda harus menyertakan pernyataan kebijakan yang memungkinkan tindakan Amazon Bedrock Marketplace untuk sumber daya tersebut. Misalnya, kebijakan berikut memungkinkan Amazon Bedrock menggunakan InvokeModel
operasi untuk model yang telah Anda terapkan ke titik akhir.
Untuk informasi selengkapnya tentang menyiapkan Amazon Bedrock, lihatMemulai dengan Amazon Bedrock.
Anda mungkin ingin menggunakan AWS Key Management Service kunci untuk mengenkripsi titik akhir tempat Anda menerapkan model. Anda harus mengubah kebijakan sebelumnya untuk memiliki izin untuk menggunakan kunci. AWS KMS
AWS KMS Kunci juga harus memiliki izin untuk mengenkripsi titik akhir. Anda harus mengubah kebijakan AWS KMS sumber daya untuk mengenkripsi titik akhir. Untuk informasi selengkapnya tentang memodifikasi kebijakan, lihat Menggunakan kebijakan IAM dengan. AWS Key Management Service
AWS KMS Kunci Anda juga harus memiliki CreateGrant
izin. Berikut ini adalah contoh izin yang harus ada dalam kebijakan utama.
{ "Sid": "Allow access for AmazonSageMaker-ExecutionRole", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/
SagemakerExecutionRole
" }, "Action": "kms:CreateGrant", "Resource": "*" }
Untuk informasi selengkapnya tentang memberikan izin hibah buat, lihat CreateGrant Memberikan izin.