Requisitos previos de Flujos de Amazon Bedrock - Amazon Bedrock

Requisitos previos de Flujos de Amazon Bedrock

Antes de crear un flujo, revise los siguientes requisitos previos y determine cuáles debe cumplir:

  1. Definir o crear recursos para uno o más nodos que tiene previsto agregar al flujo:

  2. Para utilizar flujos, debe tener dos roles distintos:

    1. Rol de usuario: el rol de IAM que utiliza para iniciar sesión en la Consola de administración de AWS o para realizar llamadas a la API debe tener permisos para llevar a cabo acciones relacionadas con los flujos.

      Si su rol incluye la política AmazonBedrockFullAccess, no necesita configurar permisos adicionales para ese rol. Para restringir los permisos de un rol a únicamente las acciones que se utilizan para los flujos, asocie la siguiente política basada en identidades a un rol de IAM:

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "FlowPermissions", "Effect": "Allow", "Action": [ "bedrock:CreateFlow", "bedrock:UpdateFlow", "bedrock:GetFlow", "bedrock:ListFlows", "bedrock:DeleteFlow", "bedrock:ValidateFlowDefinition", "bedrock:CreateFlowVersion", "bedrock:GetFlowVersion", "bedrock:ListFlowVersions", "bedrock:DeleteFlowVersion", "bedrock:CreateFlowAlias", "bedrock:UpdateFlowAlias", "bedrock:GetFlowAlias", "bedrock:ListFlowAliases", "bedrock:DeleteFlowAlias", "bedrock:InvokeFlow", "bedrock:TagResource", "bedrock:UntagResource", "bedrock:ListTagsForResource" ], "Resource": "*" } ] }

      Puede restringir aún más los permisos omitiendo acciones o especificando recursos y claves de condición. Una identidad de IAM puede llamar a las operaciones de la API en recursos específicos. Si especifica una operación de la API que no se puede utilizar en el recurso especificado en la política, Amazon Bedrock devuelve un error.

    2. Rol de servicio: un rol que permite a Amazon Bedrock realizar acciones en su nombre. Debe especificar este rol al crear o actualizar un flujo. Puede crear un rol de servicio de AWS Identity and Access Management personalizado.

      nota

      Si planea usar la consola de Amazon Bedrock para crear automáticamente un rol al crear un flujo, no es necesario configurar este rol manualmente.