Bedrock エージェントインテントの Lex V2 に必要なアクセス許可 - Amazon Lex

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Bedrock エージェントインテントの Lex V2 に必要なアクセス許可

  • この機能に Amazon Lex V2 コンソールからアクセスするには、コンソールのロールに bedrock:ListFoundationModels 権限があることを確認してください。

  • ボットに関連付けられた IAM ロールには、 に必要なアクセス許可が必要ですAMAZON.BedrockAgentIntent

    ボットロールには、Amazon Bedrock エージェントbedrock:InvokeAgentを使用している場合、bedrock:InvokeModelおよびインテントで Amazon Bedrock ナレッジベースbedrock:RetrieveAndGenerateを使用している場合は、 を呼び出すためのアクセス許可が必要です。また、ボットの で指定したエージェントごとにステートメントをアタッチする必要があります AMAZON.BedrockAgentIntent (以下のポリシーの「Amazon Bedrock エージェントへのアクセス許可」または「Amazon Bedrock ナレッジベースへのアクセス許可」ステートメントを参照してください)。

    この機能を Amazon Lex コンソールで有効にすると、Amazon Lex によって生成されたサービスリンクロールをボットで使用している場合、ポリシーがボットロールに自動的に追加されます。

    JSON
    { "Version": "2012-10-17", "Statement": [ { "Sid": "Permissions to access Amazon Bedrock Agent", "Effect": "Allow", "Action": [ "bedrock:InvokeAgent" ], "Resource": [ "arn:aws:bedrock:region:accountId:agent-alias/agentId/aliasId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } }, { "Sid": "Permissions to access Knowledge Base in Amazon Bedrock", "Effect": "Allow", "Action": [ "bedrock:RetrieveAndGenerate" ], "Resource": [ "arn:aws:bedrock:region:accountId:knowledge-base/knowledgeBaseId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } }, { "Sid": "Permissions to invoke Amazon Bedrock foundation models", "Effect": "Allow", "Action": [ "bedrock:InvokeModel" ], "Resource": [ "arn:aws:bedrock:region::foundation-model/modelId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } } ] }