Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivazione di Amazon Q in Catena di approvvigionamento di AWS
Nota
Solo un Catena di approvvigionamento di AWS amministratore può abilitare Amazon Q in Catena di approvvigionamento di AWS.
Per abilitare Amazon Q in Catena di approvvigionamento di AWS, esegui la seguente procedura:
-
Nel riquadro di navigazione a sinistra della Catena di approvvigionamento di AWS dashboard, scegli l'icona Impostazioni.
-
In Organizzazione, scegli Profilo dell'organizzazione.
Viene visualizzata la pagina Profilo dell'organizzazione.
In Abilita l'accesso per Amazon Q... , fai scorrere il Catena di approvvigionamento di AWS pulsante Amazon Q in per abilitare Amazon Q Catena di approvvigionamento di AWS e porre domande sulla tua catena di fornitura.
Seleziona Salva.
Viene visualizzata la finestra Conferma Amazon Q in Catena di approvvigionamento di AWS access.
Scegli Riconosci.
La finestra di dialogo di Amazon Q dovrebbe apparire automaticamente sul lato destro della pagina. Puoi nascondere o mostrare la pagina scegliendo l'icona Amazon Q.
Prerequisiti per gli utenti esistenti Catena di approvvigionamento di AWS
Nota
Se la tua Catena di approvvigionamento di AWS istanza è stata creata prima del Catena di approvvigionamento di AWS rilascio di Amazon Q, dovrai seguire la procedura seguente per aggiornare le autorizzazioni dell'istanza.
Per aggiornare il ruolo dell'istanza nella console IAM, esegui i seguenti passaggi:
Assicurati che tutte le autorizzazioni elencate nella politica KMS vengano aggiunte alla policy chiave KMS utilizzata nell'istanza. Catena di approvvigionamento di AWS
Nella console IAM, trova il ruolo dell'istanza con. Catena di approvvigionamento di AWS InstanceId Puoi trovarlo Catena di approvvigionamento di AWS InstanceIdnella Catena di approvvigionamento di AWS console.
Allega la seguente politica come politica in linea al ruolo.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AccessKmsToEnableAscQ", "Effect": "Allow", "Action": "kms:CreateGrant", "Resource": "{{
kmsKeyArn
}}", "Condition": { "ForAllValues:StringEquals": { "kms:GrantOperations": [ "Encrypt", "Decrypt", "GenerateDataKey", "GenerateDataKeyWithoutPlaintext", "DescribeKey" ] }, "StringLike": { "kms:ViaService": "scn.*.amazonaws.com" }, "Bool": { "kms:GrantIsForAWSResource": true } } }, { "Sid": "AccessKmsToInteractWithAscQ", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey" ], "Resource": "{{kmsKeyArn
}}", "Condition": { "StringLike": { "kms:ViaService": "scn.*.amazonaws.com" } } } ] }Sostituisci il Key Arn
kmsKeyArn
con l'effettivo AWS KMS Key Arn utilizzato nell' Catena di approvvigionamento di AWS istanza.