Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Requisitos previos para ejecutar la inferencia de modelos
Para que un rol ejecute la inferencia de modelos, debe permitirle realizar las acciones de la API de invocación de modelos. Si su función tiene adjunta la política AmazonBedrockFullAccess AWS gestionada, puede omitir esta sección. De lo contrario, adjunte los siguientes permisos al rol para que pueda usar Converse y ConverseStream Actions con todos los recursos compatibles en Amazon Bedrock: InvokeModel InvokeModelWithResponseStream
Para restringir aún más los permisos, puede omitir acciones o puede especificar recursos y claves de condición para filtrar los permisos. Para obtener más información sobre las acciones, los recursos y las claves de condición, consulte los siguientes temas en la Referencia de autorizaciones de servicio:
-
Acciones definidas por Amazon Bedrock: obtenga información sobre las acciones, los tipos de recursos a los que puede aplicarlas en el campo
Resourcey las claves de condición que puede usar para filtrar los permisos en el campoCondition. -
Tipos de recursos definidos por Amazon Bedrock: obtenga información sobre los tipos de recursos de Amazon Bedrock.
-
Claves de condición de Amazon Bedrock: obtenga información sobre las claves de condición de Amazon Bedrock.
En la siguiente lista se indica si necesita una acción, en función de su caso de uso:
-
bedrock:InvokeModel: necesario para realizar la invocación del modelo. Permite que el rol llame a las operaciones de la API InvokeModel y de Converse. -
bedrock:InvokeModelWithResponseStream: necesario para realizar la invocación del modelo y devolver las respuestas de streaming. Permite que el rol llame a las operaciones de la API InvokeModelWithResponseStream y de Converse Stream. -
Las siguientes acciones permiten que un rol funcione con las respuestas que la API de respuestas almacena en el
bedrock-runtimepunto final. Cada una de ellas autoriza el proyecto al que pertenece la respuesta, no un modelo:-
bedrock:GetInvoke— Necesario para recuperar una respuesta almacenada. -
bedrock:CancelInvoke— Necesario para cancelar una respuesta que aún está en curso. -
bedrock:DeleteInvoke— Necesario para eliminar una respuesta almacenada.
La creación de una respuesta también es necesaria
bedrock:InvokeModelpara el proyecto, además del objetivo de inferencia. Las API de finalización de Converse, Invoke y Chat no almacenan respuestas y no necesitan estas acciones. Para obtener más información, consulte Proyectos (OpenAI-compatible). -
-
Las siguientes acciones permiten a un rol ejecutar la inferencia con recursos de Amazon Bedrock distintos de los modelos fundacionales:
-
bedrock:GetInferenceProfile: necesario para ejecutar la inferencia con un perfil de inferencia. -
bedrock:RenderPrompt: necesario para invocar una petición de Administración de peticiones. -
bedrock:GetCustomModel: necesario para ejecutar la inferencia con un modelo personalizado. -
bedrock:GetImportedModel: necesario para ejecutar la inferencia con un modelo importado. -
bedrock:GetProvisionedModelThroughput— necesario para ejecutar la inferencia con rendimiento aprovisionado.
-
-
Las siguientes acciones permiten a un rol ver los recursos de Amazon Bedrock distintos de los modelos fundacionales en la consola de Amazon Bedrock y seleccionarlos:
-
bedrock:ListInferenceProfiles: necesario para elegir un perfil de inferencia en la consola de Amazon Bedrock. -
bedrock:ListCustomModels: necesario para elegir un modelo personalizado en la consola de Amazon Bedrock. -
bedrock:ListImportedModels: necesario para elegir un modelo importado en la consola de Amazon Bedrock. -
bedrock:ListProvisionedModelThroughputs: necesario para elegir un rendimiento aprovisionado en la consola de Amazon Bedrock.
-
-
Las siguientes acciones permiten que un rol acceda a las barreras de protección y las aplique desde Barreras de protección para Amazon Bedrock durante la invocación del modelo:
-
bedrock:GetGuardrail: necesario para usar una barrera de protección durante la invocación del modelo. -
bedrock:ApplyGuardrail: necesario para aplicar una barrera de protección durante la invocación del modelo. -
bedrock:ListGuardrails: necesario para elegir una barrera de protección en la consola de Amazon Bedrock.
-