复制机器人和管理机器人副本的权限 - Amazon Lex

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

复制机器人和管理机器人副本的权限

如果 IAM 角色附加了AmazonLexFullAccess策略,则它可以创建和管理机器人副本。

如果您希望创建具有最低全球弹性权限的角色,请使用以下策略,其中包含以下语句。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GetReplicationSLR", "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/replication.lexv2.amazonaws.com/AWSServiceRoleForLexV2Replication*" ] }, { "Sid": "CreateReplicationSLR", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole", ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/replication.lexv2.amazonaws.com/AWSServiceRoleForLexV2Replication*" ], "Condition": { "StringEquals": { "iam:AWSServiceName": "lexv2.amazonaws.com" } } }, { "Sid": "AllowBotReplicaActions", "Effect": "Allow", "Action": [ "lex:CreateBotReplica", "lex:DescribeBotReplica", "lex:ListBotReplica", "lex:ListBotVersionReplicas", "lex:ListBotAliasReplicas", "lex:DeleteBotReplica" ], "Resource": [ "arn:aws:lex:*:*:bot/*", "arn:aws:lex:*:*:bot-alias/*" ] } ] }

您可以通过修改权限来进一步限制权限,如下所示。

  • * 替换为特定的机器人或机器人别名 ID,将权限限制为特定的机器人或机器人别名。

  • 使用lex BotReplica操作的子集将角色限制为特定操作。

有关示例,请参阅允许用户创建和查看机器人副本,但不允许将其删除