Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de los roles de servicio para Amazon Lex V2
Amazon Lex V2 utiliza una función de servicio de IAM para acceder a otros servicios de AWS en su nombre durante el tiempo de ejecución. La función de servicio proporciona los permisos necesarios para crear y ejecutar su bot. Un rol de servicio es un rol de IAM estándar administrado por el cliente en tu cuenta. Respeta las políticas de control de servicios (SCP) que configura en AWS Organizations y le brinda un control total sobre los permisos que utiliza Amazon Lex V2.
AmazonLexServiceRole-
La función AmazonLexServiceRole - otorga permisos para conectar su bot a otros servicios necesarios. Este rol incluye una política de confianza que permite que el servicio lexv2.amazonaws.com la asuma e incluye permisos para llevar a cabo las siguientes acciones.
-
Si un bot está configurado para utilizar la conversión de texto a voz, utilice Amazon Polly para sintetizar la voz en todos los recursos de Amazon Lex V2 compatibles con la acción.
-
Si un bot está configurado para utilizar el análisis de opiniones de Amazon Comprehend, detecte las opiniones en todos los recursos de Amazon Lex V2 compatibles con la acción.
-
Si un bot está configurado para almacenar registros de audio en un bucket de S3, coloque el objeto en un bucket específico.
-
Si un bot está configurado para almacenar registros de audio y texto, cree un flujo de registro y coloque los registros en un grupo de registro específico.
-
Si un bot está configurado para usar una AWS KMS clave para cifrar datos, genere una clave de datos específica.
-
Si un bot está configurado para usar las funciones de IA generativa de Amazon Bedrock, invoque los modelos, los perfiles de inferencia y las bases de conocimiento de Amazon Bedrock especificados.
Creación del rol
Amazon Lex V2 crea un nuevo AmazonLexServiceRole rol con un sufijo aleatorio en su cuenta cuando crea un bot y decide crear un rol nuevo. Amazon Lex V2 modifica el rol al agregar capacidades adicionales a un bot. Por ejemplo, si añade el análisis de opiniones de Amazon Comprehend a un bot, Amazon Lex V2 añade el permiso para la comprehend:DetectSentiment acción a la función de servicio.
También puede elegir un rol de IAM existente que haya creado y configurado usted mismo, siempre que confíe en el principal de servicio de Amazon Lex V2 (). lexv2.amazonaws.com
Editar o eliminar el rol
Dado que un rol de servicio es un rol de IAM estándar administrado por el cliente, se administra de la misma manera que cualquier otro rol de IAM. Utilice la consola de IAM, la CLI de AWS o la API de IAM. Puede revisar la política de confianza del rol y las políticas de permisos adjuntas en cualquier momento en la consola de IAM.
importante
Antes de eliminar un rol de servicio, asegúrate de que ningún bot lo esté usando todavía. La eliminación de un rol del que depende un bot hace que el bot pierda los permisos que necesita para ejecutarse.
Regiones compatibles con los roles de servicio de Amazon Lex V2
Amazon Lex V2 admite el uso de funciones de servicio en todas las regiones en las que el servicio está disponible. Para obtener más información, consulte Regiones y puntos de enlace de AWS.