Autorizzazioni necessarie in Lex V2 per Bedrock Agent Intent - Amazon Lex

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni necessarie in Lex V2 per Bedrock Agent Intent

  • Per accedere a questa funzionalità sulla console Amazon Lex V2, assicurati che il ruolo della console sia bedrock:ListFoundationModels autorizzato.

  • Il ruolo IAM associato al bot dovrebbe avere le autorizzazioni necessarie per. AMAZON.BedrockAgentIntent

    Il ruolo bot deve disporre delle autorizzazioni per la chiamata bedrock:InvokeAgent se utilizza Amazon Bedrock Agents bedrock:InvokeModel e bedrock:RetrieveAndGenerate se utilizza Amazon Bedrock Knowledge Bases nell'intento. Inoltre, devi allegare una dichiarazione per ciascuno degli agenti che specifichi nei tuoi bot AMAZON.BedrockAgentIntent (consulta la dichiarazione Autorizzazioni ad accedere ad Amazon Bedrock Agent o Autorizzazioni ad accedere alle Knowledge Bases di Amazon Bedrock nella politica riportata di seguito).

    Quando abiliti la funzionalità con la console Amazon Lex, la policy verrà aggiunta automaticamente al ruolo bot a condizione che il bot utilizzi un ruolo collegato al servizio generato da Amazon Lex.

    JSON
    { "Version": "2012-10-17", "Statement": [ { "Sid": "Permissions to access Amazon Bedrock Agent", "Effect": "Allow", "Action": [ "bedrock:InvokeAgent" ], "Resource": [ "arn:aws:bedrock:region:accountId:agent-alias/agentId/aliasId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } }, { "Sid": "Permissions to access Knowledge Base in Amazon Bedrock", "Effect": "Allow", "Action": [ "bedrock:RetrieveAndGenerate" ], "Resource": [ "arn:aws:bedrock:region:accountId:knowledge-base/knowledgeBaseId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } }, { "Sid": "Permissions to invoke Amazon Bedrock foundation models", "Effect": "Allow", "Action": [ "bedrock:InvokeModel" ], "Resource": [ "arn:aws:bedrock:region::foundation-model/modelId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } } ] }