View a markdown version of this page

Autorisations pour les politiques de raisonnement automatique avec les agents - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Autorisations pour les politiques de raisonnement automatique avec les agents

Lorsque vous créez un agent dans Amazon Bedrock, le rôle de service de l'agent inclut automatiquement des politiques d'invocation (bedrock:ApplyGuardrail) et des modèles de base. Pour associer un garde-fou incluant une politique de raisonnement automatisé à votre agent, ajoutez manuellement des autorisations au rôle de service de l'agent.

Mettez à jour la AmazonBedrockAgentBedrockApplyGuardrailPolicy politique relative au rôle de service de votre agent afin d'inclure l'bedrock:GetGuardrailaction et l'accès aux profils de garde-corps. Ajoutez ensuite une déclaration distincte qui autorise l'bedrock:InvokeAutomatedReasoningPolicyaction pour votre ressource de politique de raisonnement automatisé.

L'exemple suivant montre la liste complète des instructions :

"Statement": [ { "Sid": "AmazonBedrockAgentBedrockApplyGuardrailPolicyProd", "Effect": "Allow", "Action": [ "bedrock:ApplyGuardrail", "bedrock:GetGuardrail" ], "Resource": [ "arn:aws:bedrock:region:account-id:guardrail/guardrail-id", "arn:aws:bedrock:*:account-id:guardrail-profile/*" ] }, { "Sid": "InvokeAutomatedReasoningPolicyProd", "Effect": "Allow", "Action": "bedrock:InvokeAutomatedReasoningPolicy", "Resource": [ "arn:aws:bedrock:region:account-id:automated-reasoning-policy/policy-id:policy-version" ] } ]
Note

Le rôle de service existant AmazonBedrockAgentBedrockFoundationModelPolicy sur votre agent n'a pas besoin d'être modifié. Seules les AmazonBedrockAgentBedrockApplyGuardrailPolicy modifications décrites ci-dessus sont nécessaires.