As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Os trabalhos de avaliação automática de modelos exigem acesso aos seguintes recursos de nível de serviço. Use os tópicos vinculados para saber mais sobre como configurar.
Requisitos de permissão do Cross Origin Resource Sharing (CORS)
Todos os trabalhos de avaliação de modelos baseados em console exigem que as permissões Cross Origin Resource Sharing (CORS) sejam habilitadas em qualquer bucket do Amazon S3 especificado no trabalho de avaliação do modelo. Para saber mais, consulte Permissões obrigatórias de compartilhamento de recursos entre origens (CORS) em buckets do S3
Recursos de nível de serviço necessários para iniciar um trabalho de avaliação automática de modelos
-
Para iniciar um trabalho de avaliação automática de modelos, você precisa acessar pelo menos um modelo da Amazon Bedrock Foundation. Para saber mais, consulte Acessar modelos de base do Amazon Bedrock.
-
Para criar um trabalho de avaliação automática de modelo, você precisa acessar o https://console.aws.amazon.com/bedrock/
AWS Command Line Interface, ou um suporte AWS SDK. Para saber mais sobre as IAM ações e os recursos necessários, consultePermissões necessárias para criar um trabalho automático de avaliação de modelo. -
Quando o trabalho de avaliação do modelo é iniciado, uma função de serviço é usada para realizar ações em seu nome. Para saber mais sobre IAM as ações necessárias e os requisitos da política de confiança, consulteRequisitos do perfil de serviço para trabalhos automáticos de avaliação de modelo.
-
Amazon Simple Storage Service — Todos os dados usados e gerados devem ser colocados em um bucket do Amazon S3 que esteja no mesmo registro AWS de forma automática
-
Compartilhamento de recursos de origem cruzada (CORS) — Os trabalhos de avaliação automática de modelos criados usando o console Amazon Bedrock exigem que você especifique uma CORS configuração no bucket do S3. Para saber mais, consulte Permissões obrigatórias de compartilhamento de recursos entre origens (CORS) em buckets do S3.
-
Uma função IAM de serviço — Para executar um trabalho de avaliação automática do modelo, você deve criar uma função de serviço. A função de serviço permite que o Amazon Bedrock realize ações em seu nome em sua AWS conta. Para saber mais, consulte Requisitos do perfil de serviço para trabalhos automáticos de avaliação de modelo.
Permissões necessárias para criar um trabalho automático de avaliação de modelo
A política a seguir contém o conjunto mínimo de IAM ações e recursos no Amazon Bedrock e no Amazon S3 que são necessários para criar um trabalho de avaliação automática do modelo usando o console do Amazon Bedrock.
Na política, recomendamos usar o elemento de IAM JSON política Resource para limitar o acesso somente aos modelos e buckets necessários para o IAM usuário, grupo ou função.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowPassingConsoleCreatedServiceRoles",
"Effect": "Allow",
"Action": [
"iam:PassRole"
],
"Resource": [
"arn:aws:iam::111122223333:role/service-role/Amazon-Bedrock-IAM-Role-*"
],
"Condition": {
"StringEquals": {
"iam:PassedToService": "bedrock.amazonaws.com"
}
}
},
{
"Sid": "BedrockConsole",
"Effect": "Allow",
"Action": [
"bedrock:CreateEvaluationJob",
"bedrock:GetEvaluationJob",
"bedrock:ListEvaluationJobs",
"bedrock:StopEvaluationJob",
"bedrock:GetCustomModel",
"bedrock:ListCustomModels",
"bedrock:CreateProvisionedModelThroughput",
"bedrock:UpdateProvisionedModelThroughput",
"bedrock:GetProvisionedModelThroughput",
"bedrock:ListProvisionedModelThroughputs",
"bedrock:GetImportedModel",
"bedrock:ListImportedModels",
"bedrock:ListMarketplaceModelEndpoints",
"bedrock:ListTagsForResource",
"bedrock:UntagResource",
"bedrock:TagResource"
],
"Resource": [
"arn:aws:bedrock:us-west-2::foundation-model/model-id-of-foundational-model",
"arn:aws:bedrock:us-west-2:111122223333:inference-profile/*",
"arn:aws:bedrock:us-west-2:111122223333:provisioned-model/*",
"arn:aws:bedrock:us-west-2:111122223333:imported-model/*"
]
},
{
"Sid": "AllowConsoleS3AccessForModelEvaluation",
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:GetBucketCORS",
"s3:ListBucket",
"s3:ListBucketVersions",
"s3:GetBucketLocation"
],
"Resource": [
"arn:aws:s3:::my_output_bucket",
"arn:aws:s3:::input_datasets/prompts.jsonl"
]
}
]
}