Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichten von Berechtigungen
Amazon Quick authentifiziert sich bei Amazon Bedrock mithilfe von IAM-SigV4-Anmeldeinformationen über die Amazon Quick-Servicerolle. Die Servicerolle erfordert die folgenden Aktionen in der Wissensdatenbank:
-
bedrock:Retrieve -
bedrock:GetDocumentContent
Das folgende Beispiel zeigt das ARN-Format für von Amazon Bedrock verwaltete Wissensdatenbanken:
arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID
Cross-account einrichten
Cross-account Zugriff ist erforderlich, wenn die verwaltete Wissensdatenbank einem anderen AWS Konto gehört als dem, auf dem Ihre Amazon Quick-Instance ausgeführt wird. Beispielsweise könnte ein zentrales Datenteam die Wissensdatenbank in einem Konto besitzen, während Ihre Amazon Quick-Instance in einem separaten Konto ausgeführt wird.
In diesem Fall müssen Sie der Wissensdatenbank im Konto des Besitzers eine Ressourcenrichtlinie hinzufügen, bevor Sie der Servicerolle Zugriff gewähren. Die Ressourcenrichtlinie ermächtigt die Amazon Quick-Servicerolle, die Wissensdatenbank über Kontogrenzen hinweg aufzurufen.
Das folgende Beispiel für eine Ressourcenrichtlinie gewährt der Amazon Quick-Servicerolle die Berechtigung, auf Ihre verwaltete Wissensdatenbank zuzugreifen. Ersetzen Sie die Platzhalterwerte durch Ihre spezifischen Konto-IDs, Region und Wissensdatenbank-ID:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }
Weitere Informationen finden Sie unter Kontenübergreifendes Teilen einer verwalteten Wissensdatenbank im Amazon Bedrock-Benutzerhandbuch.
Der Servicerolle Zugriff gewähren
Gewähren Sie der Amazon Quick-Servicerolle über die Admin-Konsole Zugriff auf die verwaltete Wissensdatenbank sowohl für Einrichtungen mit demselben Konto als auch für kontoübergreifende Konfigurationen:
-
Melden Sie sich als Administrator bei der Amazon Quick-Konsole an.
-
Navigieren Sie zu Konto verwalten > AWS Ressourcen > Bedrock.
-
Fügen Sie mithilfe des bereitgestellten Formulars Ihren verwalteten Knowledgebase-ARN zur Amazon Quick-Servicerolle hinzu. Amazon Quick fügt der Servicerolle die erforderliche IAM-Richtlinie hinzu, die auf den eingegebenen ARN beschränkt ist.