View a markdown version of this page

Configuration d’autorisations - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d’autorisations

Pour appelerInvokeGuardrailChecks, l'identité IAM de l'appelant doit être autorisée à invoquer l'opération sur Amazon Bedrock. Créez ou utilisez un rôle ou un utilisateur IAM auquel est attachée la politique suivante.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock:InvokeGuardrailChecks" ], "Resource": "*" } ] }

InvokeGuardrailChecksest dépourvu de ressources : il n'existe aucun ARN de protection contre lequel définir la politique. Utilisez les politiques basées sur l'identité IAM, les politiques de contrôle AWS des services des Organizations et les clés de AWS condition standard (telles que aws:SourceIp ouaws:PrincipalTag) pour limiter les personnes autorisées à appeler l'API.