Configuration d’autorisations pour utiliser les barrières de protection Amazon Bedrock - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d’autorisations pour utiliser les barrières de protection Amazon Bedrock

Pour configurer un rôle avec des autorisations pour les garde-corps, créez un rôle IAM et associez les autorisations suivantes en suivant les étapes de la section Création d'un rôle pour déléguer des autorisations à un service. AWS

Si vous utilisez des barrières de protection avec un agent, associez les autorisations à un rôle de service avec des autorisations pour créer et gérer des agents. Vous pouvez configurer ce rôle dans la console ou créer un rôle personnalisé en suivant les étapes décrites dans Création d’un rôle de service pour les agents Amazon Bedrock.

Autorisations permettant de créer et de gérer des barrière de protections pour le rôle de politique

Ajoutez la déclaration suivante au champ Statement de la politique relative à l’utilisation de barrières de protection dans votre rôle.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CreateAndManageGuardrails", "Effect": "Allow", "Action": [ "bedrock:CreateGuardrail", "bedrock:CreateGuardrailVersion", "bedrock:DeleteGuardrail", "bedrock:GetGuardrail", "bedrock:ListGuardrails", "bedrock:UpdateGuardrail" ], "Resource": "*" } ] }

Autorisations permettant d’invoquer des barrières de protection pour filtrer le contenu

Ajoutez l’instruction suivante au champ Statement de la politique correspondant au rôle afin de permettre l’inférence de modèle et d’invoquer des barrières de protections.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "InvokeFoundationModel", "Effect": "Allow", "Action": [ "bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream" ], "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/*" ] }, { "Sid": "ApplyGuardrail", "Effect": "Allow", "Action": [ "bedrock:ApplyGuardrail" ], "Resource": [ "arn:aws:bedrock:us-east-1:123456789012:guardrail/guardrail-id" ] } ] }