Conditions préalables à l’exécution de l’inférence de modèle - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Conditions préalables à l’exécution de l’inférence de modèle

Pour qu’un rôle puisse exécuter l’inférence de modèle, vous devez l’autoriser à effectuer les actions de l’API d’invocation du modèle. Si la politique AmazonBedrockFullAccessAWSgérée est attachée à votre rôle, vous pouvez ignorer cette section. Sinon, associez les autorisations suivantes au rôle pour lui permettre d'utiliser Converse et InvokeModelles InvokeModelWithResponseStreamConverseStreamactions avec toutes les ressources prises en charge dans Amazon Bedrock :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ModelInvocationPermissions", "Effect": "Allow", "Action": [ "bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream", "bedrock:GetInferenceProfile", "bedrock:ListInferenceProfiles", "bedrock:RenderPrompt", "bedrock:GetCustomModel", "bedrock:ListCustomModels", "bedrock:GetImportedModel", "bedrock:ListImportedModels", "bedrock:GetProvisionedModelThroughput", "bedrock:ListProvisionedModelThroughputs", "bedrock:GetGuardrail", "bedrock:ListGuardrails", "bedrock:ApplyGuardrail" ], "Resource": "*" } ] }

Pour restreindre davantage les autorisations, vous pouvez omettre des actions ou spécifier des ressources et des clés de condition permettant de filtrer les autorisations. Pour plus d’informations sur les actions, les ressources et les clés de condition, consultez les rubriques suivantes dans la Référence des autorisations de service :

La liste suivante indique si vous avez besoin d’une action en fonction de votre cas d’utilisation :

  • bedrock:InvokeModel : obligatoire pour effectuer un modèle d’invocation. Permet au rôle d'appeler les opérations de l'API InvokeModelet de l'API Converse.

  • bedrock:InvokeModelWithResponseStream : obligatoire pour effectuer un modèle d’invocation et renvoyer des réponses en streaming. Permet au rôle d'appeler les opérations de l'API InvokeModelWithResponseStreamet de l'API Converse Stream.

  • Les actions suivantes permettent à un rôle d’effectuer des inférences avec des ressources Amazon Bedrock autres que des modèles de fondation :

    • bedrock:GetInferenceProfile : obligatoire pour exécuter une inférence avec un profil d’inférence.

    • bedrock:RenderPrompt : obligatoire pour invoquer une invite depuis la gestion des invites.

    • bedrock:GetCustomModel : obligatoire pour exécuter l’inférence avec un modèle personnalisé.

    • bedrock:GetImportedModel : obligatoire pour exécuter une inférence avec un modèle importé.

    • bedrock:GetProvisionedModelThroughput : obligatoire pour exécuter l’inférence avec un débit provisionné.

  • Les actions suivantes permettent à un rôle de voir les ressources Amazon Bedrock autres que les modèles de fondation dans la console Amazon Bedrock et de les sélectionner :

    • bedrock:ListInferenceProfiles : obligatoire pour choisir un profil d’inférence dans la console Amazon Bedrock.

    • bedrock:ListCustomModels : obligatoire pour choisir un modèle personnalisé dans la console Amazon Bedrock.

    • bedrock:ListImportedModels : obligatoire pour choisir un modèle importé dans la console Amazon Bedrock.

    • bedrock:ListProvisionedModelThroughputs : obligatoire pour choisir un débit provisionné dans la console Amazon Bedrock.

  • Les actions suivantes permettent à un rôle d’accéder aux barrières de protection Amazon Bedrock et de les appliquer lors de l’invocation du modèle :

    • bedrock:GetGuardrail : obligatoire pour utiliser une barrière de protection lors de l’invocation du modèle.

    • bedrock:ApplyGuardrail : obligatoire pour appliquer une barrière de protection lors de l’invocation du modèle.

    • bedrock:ListGuardrails : obligatoire pour choisir une barrière de protection dans la console Amazon Bedrock.