Respect des conditions préalables pour copier des modèles - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Respect des conditions préalables pour copier des modèles

Pour autoriser un rôle à copier un modèle, vous devrez peut-être configurer des autorisations, en fonction des autorisations du rôle et de la configuration du modèle. Passez en revue les autorisations dans la liste suivante et les circonstances dans lesquelles vous devez les configurer :

  1. Si aucune politique n'est associée à votre rôle, associez la AmazonBedrockFullAccesspolitique basée sur l'identité suivante au rôle afin d'accorder les autorisations minimales nécessaires pour copier des modèles et suivre les tâches de copie.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "CopyModels", "Effect": "Allow", "Action": [ "bedrock:CreateModelCopyJob", "bedrock:GetModelCopyJob", "bedrock:ListModelCopyJobs" ], "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/model-id" ], "Condition": { "StringEquals": { "aws:RequestedRegion": [ "us-east-1" ] } } } ] }

    Ajoutez ARNs des modèles à la Resource liste. Vous pouvez restreindre les régions dans lesquelles le modèle est copié en ajoutant les régions à la liste dans la clé de condition aws:RequestedRegion.

  2. (Facultatif) Si le modèle à copier est chiffré à l’aide d’une clé KMS, associez une stratégie de clé à la clé KMS qui a chiffré le modèle pour permettre à un rôle de le déchiffrer. Spécifiez le compte avec lequel le modèle sera partagé dans le champ Principal.

  3. (Facultatif) Si vous prévoyez de chiffrer la copie du modèle à l’aide d’une clé KMS, associez une stratégie de clé à la clé KMS qui sera utilisée pour chiffrer le modèle afin de permettre à un rôle de chiffrer le modèle à l’aide de la clé. Spécifiez le rôle dans le champ Principal.