View a markdown version of this page

Configuración de permisos - Amazon Quick

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de permisos

Amazon Quick se autentica en Amazon Bedrock con las credenciales SiGv4 de IAM a través del rol de servicio Amazon Quick. El rol de servicio requiere las siguientes acciones en la base de conocimientos:

  • bedrock:Retrieve

  • bedrock:GetDocumentContent

El siguiente ejemplo muestra el formato ARN de las bases de conocimiento administradas de Amazon Bedrock:

arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID

Cross-account configuración

Cross-account el acceso es obligatorio cuando la base de conocimientos gestionada es propiedad de una AWS cuenta diferente a la que ejecuta la instancia de Amazon Quick. Por ejemplo, un equipo de datos central puede ser propietario de la base de conocimientos de una cuenta mientras que tu instancia de Amazon Quick se ejecuta en una cuenta independiente.

En este caso, debes adjuntar una política de recursos a la base de conocimientos de la cuenta del propietario antes de conceder el acceso al rol de servicio. La política de recursos autoriza al rol de Amazon Quick service a llamar a la base de conocimientos más allá de los límites de la cuenta.

El siguiente ejemplo de política de recursos concede al rol Amazon Quick service permiso para acceder a su base de conocimientos gestionada. Sustituya los valores de los marcadores de posición por sus ID de cuenta, región e ID de base de conocimientos específicos:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }

Consulte Compartir una base de conocimientos gestionada entre cuentas en la Guía del usuario de Amazon Bedrock.

Otorgar acceso al rol de servicio

Tanto para configuraciones con la misma cuenta como para varias cuentas, concede al rol Amazon Quick service acceso a la base de conocimientos gestionada a través de la consola de administración:

  1. Inicia sesión en la consola Amazon Quick como administrador.

  2. Ve a Administrar cuenta > AWS Recursos > Bedrock.

  3. Añada el ARN de su base de conocimientos gestionada al rol de Amazon Quick service mediante el formulario proporcionado. Amazon Quick adjunta la política de IAM necesaria a la función de servicio, con el alcance del ARN introducido.