Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung von Servicerollen für Amazon Lex V2
Amazon Lex V2 verwendet eine IAM-Servicerolle, um zur Laufzeit in Ihrem Namen auf andere AWS-Services zuzugreifen. Die Servicerolle bietet die Berechtigungen, die zum Erstellen und Ausführen Ihres Bots erforderlich sind. Eine Servicerolle ist eine standardmäßige, vom Kunden verwaltete IAM-Rolle in Ihrem Konto. Sie respektiert die Service Control Policies (SCPs), die Sie in AWS Organizations konfigurieren, und gibt Ihnen die volle Kontrolle über die von Amazon Lex V2 verwendeten Berechtigungen.
AmazonLexServiceRole-
Die Rolle AmazonLexServiceRole — gibt Ihnen die Erlaubnis, Ihren Bot mit anderen erforderlichen Diensten zu verbinden. Diese Rolle beinhaltet eine Vertrauensrichtlinie, die es dem Dienst lexv2.amazonaws.com ermöglicht, die Rolle zu übernehmen, und beinhaltet Berechtigungen zur Ausführung der folgenden Aktionen.
-
Wenn ein Bot für die Verwendung von Text-to-Speech konfiguriert ist, verwenden Sie Amazon Polly, um Sprache auf allen Amazon Lex V2-Ressourcen zu synthetisieren, die von der Aktion unterstützt werden.
-
Wenn ein Bot für die Verwendung der Amazon Comprehend-Stimmungsanalyse konfiguriert ist, ermitteln Sie die Stimmung auf allen Amazon Lex V2-Ressourcen, die von der Aktion unterstützt werden.
-
Wenn ein Bot so konfiguriert ist, dass er Audioprotokolle in einem S3-Bucket speichert, platzieren Sie Objekte in einem bestimmten Bucket.
-
Wenn ein Bot so konfiguriert ist, dass er Audio- und Textprotokolle speichert, erstellen Sie einen Log-Stream und fügen Sie die Logs in eine bestimmte Protokollgruppe ein.
-
Wenn ein Bot so konfiguriert ist, dass er einen AWS KMS Schlüssel zum Verschlüsseln von Daten verwendet, generieren Sie einen bestimmten Datenschlüssel.
-
Wenn ein Bot für die Verwendung generativer KI-Funktionen von Amazon Bedrock konfiguriert ist, rufen Sie die angegebenen Amazon Bedrock-Modelle, Inferenzprofile und Wissensdatenbanken auf.
Erstellen der -Rolle
Amazon Lex V2 erstellt eine neue AmazonLexServiceRole — Rolle mit einem zufälligen Suffix in Ihrem Konto, wenn Sie einen Bot erstellen und sich dafür entscheiden, eine neue Rolle zu erstellen. Amazon Lex V2 ändert die Rolle, wenn Sie einem Bot zusätzliche Funktionen hinzufügen. Wenn Sie beispielsweise einem Bot eine Amazon Comprehend-Stimmungsanalyse hinzufügen, fügt Amazon Lex V2 der Servicerolle die Berechtigung für die comprehend:DetectSentiment Aktion hinzu.
Sie können auch eine vorhandene IAM-Rolle wählen, die Sie selbst erstellt und konfiguriert haben, sofern sie dem Amazon Lex V2-Serviceprinzipal () vertraut. lexv2.amazonaws.com
Die Rolle bearbeiten oder löschen
Da es sich bei einer Servicerolle um eine standardmäßige, vom Kunden verwaltete IAM-Rolle handelt, verwalten Sie sie auf dieselbe Weise wie jede andere IAM-Rolle. Verwenden Sie die IAM-Konsole, die AWS-CLI oder die IAM-API. Sie können die Vertrauensrichtlinie der Rolle und die zugehörigen Berechtigungsrichtlinien jederzeit in der IAM-Konsole überprüfen.
Wichtig
Bevor Sie eine Servicerolle löschen, stellen Sie sicher, dass sie nicht noch von Bots verwendet wird. Wenn Sie eine Rolle löschen, von der ein Bot abhängig ist, verliert der Bot die Berechtigungen, die er für die Ausführung benötigt.
Unterstützte Regionen für Amazon Lex V2-Servicerollen
Amazon Lex V2 unterstützt die Verwendung von Servicerollen in allen Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter Regionen und Endpunkte von AWS.