Voraussetzungen für Amazon Bedrock Flows - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Voraussetzungen für Amazon Bedrock Flows

Lesen Sie vor der Erstellung eines Flows die folgenden Voraussetzungen und bestimmen Sie, welche Sie erfüllen müssen:

  1. Definieren oder erstellen Sie Ressourcen für einen oder mehrere Knoten, die Sie Ihrem Flow hinzufügen möchten:

  2. Um Flows verwenden zu können, müssen Sie zwei verschiedene Rollen besitzen:

    1. Benutzerrolle — Die IAM-Rolle, mit der Sie sich anmelden AWS-Managementkonsole oder API-Aufrufe tätigen, muss über Berechtigungen verfügen, um Aktionen im Zusammenhang mit Flows auszuführen.

      Wenn mit Ihrer Rolle die AmazonBedrockFullAccessRichtlinie verknüpft ist, müssen Sie keine zusätzlichen Berechtigungen für diese Rolle konfigurieren. Um die Berechtigungen einer Rolle nur auf Aktionen zu beschränken, die für Flows verwendet werden, fügen Sie der IAM-Rolle die folgende identitätsbasierte Richtlinie an:

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "FlowPermissions", "Effect": "Allow", "Action": [ "bedrock:CreateFlow", "bedrock:UpdateFlow", "bedrock:GetFlow", "bedrock:ListFlows", "bedrock:DeleteFlow", "bedrock:ValidateFlowDefinition", "bedrock:CreateFlowVersion", "bedrock:GetFlowVersion", "bedrock:ListFlowVersions", "bedrock:DeleteFlowVersion", "bedrock:CreateFlowAlias", "bedrock:UpdateFlowAlias", "bedrock:GetFlowAlias", "bedrock:ListFlowAliases", "bedrock:DeleteFlowAlias", "bedrock:InvokeFlow", "bedrock:TagResource", "bedrock:UntagResource", "bedrock:ListTagsForResource" ], "Resource": "*" } ] }

      Sie können die Berechtigungen weiter einschränken, indem Sie Aktionen weglassen oder Ressourcen und Bedingungsschlüssel angeben. Eine IAM-Identität kann API-Operationen für bestimmte Ressourcen aufrufen. Wenn Sie eine API-Operation angeben, die nicht für die in der Richtlinie angegebene Ressource verwendet werden kann, gibt Amazon Bedrock einen Fehler zurück.

    2. Servicerolle – Eine Rolle, die es Amazon Bedrock ermöglicht, Aktionen für Sie auszuführen. Sie müssen diese Rolle angeben, wenn Sie einen Flow erstellen oder aktualisieren. Sie können eine benutzerdefinierte AWS Identity and Access Management-Servicerolle erstellen.

      Anmerkung

      Wenn Sie die Amazon-Bedrock-Konsole verwenden möchten, damit beim Erstellen eines Flows automatisch eine Rolle erstellt wird, müssen Sie diese Rolle nicht manuell konfigurieren.