

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configuración de permisos
<a name="guardrails-use-invoke-guardrail-checks-permissions"></a>

Para llamar`InvokeGuardrailChecks`, la identidad de IAM de la persona que llama necesita permiso para invocar la operación en Amazon Bedrock. Cree o utilice un rol o usuario de IAM con la siguiente política adjunta.

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "bedrock:InvokeGuardrailChecks"
      ],
      "Resource": "*"
    }
  ]
}
```

`InvokeGuardrailChecks`carece de recursos: no existe un ARN de barrera contra el que aplicar la política. Utilice las políticas de IAM basadas en la identidad, las AWS políticas de control de servicios de Organizations y las claves de AWS condición estándar (como `aws:SourceIp` o`aws:PrincipalTag`) para restringir quién puede llamar a la API.