View a markdown version of this page

Conéctese a Amazon Bedrock - AWS Estudio de aplicaciones

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conéctese a Amazon Bedrock

Para conectar App Studio con Amazon Bedrock para que los desarrolladores puedan acceder a Amazon Bedrock y usarlo en las aplicaciones, debe realizar los siguientes pasos:

Paso 1: Habilitar los modelos de Amazon Bedrock

Utilice el siguiente procedimiento para habilitar los modelos de Amazon Bedrock.

Para habilitar los modelos de Amazon Bedrock
  1. Inicie sesión en Consola de administración de AWS y abra la consola de Amazon Bedrock en. https://console.aws.amazon.com/bedrock/

  2. En el panel de navegación izquierdo, seleccione Model access.

  3. Activa los modelos que quieras usar. Para obtener más información, consulte Administrar el acceso a los modelos básicos de Amazon Bedrock.

Paso 2: Cree una política y un rol de IAM con los permisos adecuados de Amazon Bedrock

Para usar los recursos de Amazon Bedrock con App Studio, los administradores deben crear una política y un rol de IAM para conceder a App Studio los permisos de acceso a los recursos. La política de IAM controla qué recursos y qué operaciones se pueden ejecutar con esos recursos, por ejemplo. InvokeModel A continuación, la política de IAM se asocia a una función de IAM que utiliza App Studio.

Paso 2a: Cree una política de IAM con los permisos de Amazon Bedrock adecuados

La política de IAM que crees y utilices con App Studio debe contener solo los permisos mínimos necesarios sobre los recursos adecuados para que la aplicación siga las mejores prácticas de seguridad.

Para crear una política de IAM con los permisos adecuados de Amazon Bedrock
  1. Inicie sesión en la consola de IAM con un usuario que tenga permisos para crear políticas de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación de la izquierda, elija Políticas.

  3. Elija Crear política.

  4. En la sección Editor de políticas, seleccione la opción JSON.

  5. Escriba o pegue un documento de política JSON. El siguiente ejemplo de política se aplica InvokeModel a todos los recursos de Amazon Bedrock y utiliza el comodín ()*.

    Para seguir las mejores prácticas de seguridad, debe reemplazar el comodín por el nombre de recurso de Amazon (ARN) de los recursos que quiera usar con App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAccessForAppStudio", "Effect": "Allow", "Action": [ "bedrock:InvokeModel" ], "Resource": "*" } ] }
  6. Elija Siguiente.

  7. En la página de revisión y creación, introduce un nombre para la política, por ejemploBedrockAccessForAppStudio, y una descripción (opcional).

  8. Seleccione Crear política para crear la política.

Paso 2b: Cree un rol de IAM para que App Studio acceda a Amazon Bedrock

Para usar Amazon Bedrock con App Studio, los administradores deben crear un rol de IAM para conceder a App Studio los permisos de acceso a los recursos. La función de IAM controla el alcance de los permisos de uso de las aplicaciones de App Studio y se usa al crear el conector. Recomendamos crear al menos un rol de IAM por servicio y política.

Para crear un rol de IAM para dar acceso a App Studio a Amazon Bedrock
  1. Inicie sesión en la consola de IAM con un usuario que tenga permisos para crear funciones de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación de la consola, elija Roles y, a continuación, seleccione Crear rol.

  3. En Tipo de entidad de confianza, elija Política de confianza personalizada.

  4. Sustituya la política predeterminada por la siguiente política para permitir que las aplicaciones de App Studio asuman esta función en su cuenta.

    Debes reemplazar los siguientes marcadores de posición en la política. Los valores que se van a utilizar se encuentran en App Studio, en la página de configuración de la cuenta.

    • 111122223333 AWS Sustitúyalos por el número de cuenta de la cuenta utilizada para configurar la instancia de App Studio, que aparece como ID de AWS cuenta en la configuración de la cuenta de tu instancia de App Studio.

    • 11111111-2222-3333-4444-555555555555Sustitúyelo por tu ID de instancia de App Studio, que aparece como ID de instancia en la configuración de la cuenta de tu instancia de App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Elija Siguiente.

  5. En Añadir permisos, busca y selecciona la política que creaste en el paso anterior (BedrockAccessForAppStudio). Si eliges el signo + junto a una política, se ampliará la política y se mostrarán los permisos que otorga y, al marcar la casilla de verificación, se selecciona la política.

    Elija Siguiente.

  6. En la página Nombre, revisión y creación, proporciona un nombre y una descripción del rol.

  7. En el paso 3: Agregar etiquetas, selecciona Agregar nueva etiqueta para agregar la siguiente etiqueta y permitir el acceso a App Studio:

    • Clave: IsAppStudioDataAccessRole

    • Valor: true

  8. Selecciona Crear rol y anota el nombre de recurso de Amazon (ARN) generado. Lo necesitarás al crear el conector Amazon Bedrock en App Studio en el siguiente paso.

Paso 3: Crea el conector Amazon Bedrock

Ahora que tiene configurados sus recursos de Amazon Bedrock y su política y rol de IAM, utilice esa información para crear el conector en App Studio que los desarrolladores puedan usar para conectar sus aplicaciones a Amazon Bedrock.

nota

Debe tener la función de administrador en App Studio para crear conectores.

Para crear un conector para Amazon Bedrock
  1. Navega hasta App Studio.

  2. En el panel de navegación de la izquierda, selecciona Conectores en la sección Administrar. Accederá a una página que muestra una lista de los conectores existentes con algunos detalles sobre cada uno de ellos.

  3. Seleccione + Crear conector.

  4. Seleccione Otros AWS servicios en la lista de tipos de conectores.

  5. Configure el conector rellenando los siguientes campos:

    • Nombre: introduzca un nombre para su conector de Amazon Bedrock.

    • Descripción: Introduzca una descripción para su conector Amazon Bedrock.

    • Función de IAM: introduzca el nombre de recurso de Amazon (ARN) de la función de IAM creada en. Paso 2b: Cree un rol de IAM para que App Studio acceda a Amazon Bedrock Para obtener más información acerca de IAM, consulte la guía del usuario de IAM.

    • Servicio: elija Bedrock Runtime.

      nota

      Bedrock Runtime se usa para realizar solicitudes de inferencia para modelos alojados en Amazon Bedrock, mientras que Bedrock se usa para administrar, entrenar e implementar modelos.

    • Región: elija la AWS región en la que se encuentran sus recursos de Amazon Bedrock.

  6. Seleccione Crear.

  7. El conector recién creado aparecerá en la lista de conectores.