Anforderungen an die Servicerolle für Aufträge zur Bewertung von Wissensdatenbanken
Geben Sie eine Servicerolle an, um einen Auftrag zur Bewertung einer Wissensdatenbank zu erstellen. Die Richtlinie, die Sie mit der Rolle verknüpfen, gewährt Amazon Bedrock Zugriff auf Ressourcen in Ihrem Konto und ermöglicht Amazon Bedrock Folgendes:
-
Rufen Sie die Modelle auf, die Sie für die Ausgabegenerierung mit der
RetrieveAndGenerate-API-Aktion auswählen, und bewerten Sie die Ausgaben der Wissensdatenbank. -
Rufen Sie die API-Aktionen
RetrieveundRetrieveAndGeneratevon Wissensdatenbanken für Amazon Bedrock auf Ihrer Wissensdatenbank-Instance auf.
Informationen zum Erstellen einer benutzerdefinierten Servicerolle finden Sie unter Erstellen einer Rolle, die benutzerdefinierte Vertrauensrichtlinien verwendet im IAM-Benutzerhandbuch.
Erforderliche IAM-Aktionen für den Amazon-S3-Zugriff
Die folgende Beispielrichtlinie gewährt Zugriff auf die S3-Buckets, in denen beide der folgenden Ereignisse auftreten:
-
Sie speichern die Ergebnisse Ihrer Wissensdatenbankbewertung.
-
Amazon Bedrock liest Ihren Eingabedatensatz.
Erforderliche IAM-Aktionen in Amazon Bedrock
Sie müssen auch eine Richtlinie erstellen, die Amazon Bedrock Folgendes ermöglicht:
-
Rufen Sie die Modelle auf, die Sie für Folgendes angeben möchten:
-
Ergebnisgenerierung mit der API-Aktion
RetrieveAndGenerate. -
Ergebnisse der Bewertung
Für den
Resource-Schlüssel der Richtlinie müssen Sie mindestens einen ARN eines Modells angeben, auf das Sie Zugriff haben. Um ein Modell zu verwenden, das mit einem kundenseitig verwalteten KMS-Schlüssel verschlüsselt ist, müssen Sie die erforderlichen IAM-Aktionen und -Ressourcen zur IAM-Servicerollenrichtlinie hinzufügen. Zudem müssen Sie die Servicerolle zur AWS KMS-Schlüsselrichtlinie hinzufügen. -
-
Rufen Sie die API-Aktionen
RetrieveundRetrieveAndGenerateauf. Beachten Sie, dass wir bei der automatisierten Rollenerstellung in der Konsole Berechtigungen für beide API-AktionenRetrieveundRetrieveAndGenerateerteilen, unabhängig davon, welche Aktion Sie für diesen Auftrag bewerten möchten. Auf diese Weise bieten wir zusätzliche Flexibilität und Wiederverwendbarkeit für diese Rolle. Aus Sicherheitsgründen ist diese automatisch erstellte Rolle jedoch an eine einzige Wissensdatenbank-Instance gebunden.
Anforderungen an den Service-Prinzipal
Sie müssen auch eine Vertrauensrichtlinie angeben, die Amazon Bedrock als Service-Prinzipal definiert. Diese Richtlinie ermöglicht es Amazon Bedrock, die Rolle zu übernehmen. Der ARN für den Auftrag zur Modellbewertung mit Platzhalter (*) ist erforderlich, damit Amazon Bedrock Aufträge zur Modellbewertung in Ihrem AWS-Konto erstellen kann.