Se necesitan permisos en Lex V2 para Bedrock Agent Intent - Amazon Lex

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Se necesitan permisos en Lex V2 para Bedrock Agent Intent

  • Para acceder a esta característica en la consola de Amazon Lex V2, asegúrese de que su rol de consola tiene el permiso bedrock:ListFoundationModels.

  • El rol de IAM asociado al bot debería tener los permisos necesarios. AMAZON.BedrockAgentIntent

    El rol de bot debe tener permisos para llamar bedrock:InvokeAgent si usa Amazon Bedrock Agents bedrock:InvokeModel y bedrock:RetrieveAndGenerate si lo hace con las bases de conocimiento de Amazon Bedrock. También debes adjuntar una declaración para cada uno de los agentes que especifiques en tus bots AMAZON.BedrockAgentIntent (consulta la declaración sobre permisos para acceder a Amazon Bedrock Agent o Permisos para acceder a las bases de conocimiento de Amazon Bedrock en la política siguiente).

    Si habilita la característica con la consola de Amazon Lex, la política se agregará automáticamente al rol de bot siempre que el bot utilice un rol vinculado a un servicio generado por Amazon Lex.

    { "Version": "2012-10-17", "Statement": [ { "Sid": "Permissions to access Amazon Bedrock Agent", "Effect": "Allow", "Action": [ "bedrock:InvokeAgent" ], "Resource": [ "arn:aws:bedrock:region:accountId:agent-alias/agentId/aliasId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } }, { "Sid": "Permissions to access Knowledge Base in Amazon Bedrock", "Effect": "Allow", "Action": [ "bedrock:RetrieveAndGenerate" ], "Resource": [ "arn:aws:bedrock:region:accountId:knowledge-base/knowledgeBaseId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } }, { "Sid": "Permissions to invoke Amazon Bedrock foundation models", "Effect": "Allow", "Action": [ "bedrock:InvokeModel" ], "Resource": [ "arn:aws:bedrock:region::foundation-model/modelId" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "accountId" } } } ] }