View a markdown version of this page

Configurer les autorisations - Amazon Quick

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer les autorisations

Amazon Quick s'authentifie auprès d'Amazon Bedrock à l'aide des informations d'identification IAM SigV4 via le rôle de service Amazon Quick. Le rôle de service nécessite les actions suivantes dans la base de connaissances :

  • bedrock:Retrieve

  • bedrock:GetDocumentContent

L'exemple suivant montre le format ARN pour les bases de connaissances gérées par Amazon Bedrock :

arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID

Cross-account configuration

Cross-account l'accès est requis lorsque la base de connaissances gérée appartient à un AWS compte différent de celui qui exécute votre instance Amazon Quick. Par exemple, une équipe centrale de données peut détenir la base de connaissances d'un compte tandis que votre instance Amazon Quick s'exécute dans un compte distinct.

Dans ce cas, vous devez associer une politique de ressources à la base de connaissances du compte du propriétaire avant d'accorder l'accès au rôle de service. La politique en matière de ressources autorise le rôle de service Amazon Quick à appeler la base de connaissances au-delà des limites du compte.

L'exemple de politique de ressources suivant accorde au rôle de service Amazon Quick l'autorisation d'accéder à votre base de connaissances gérée. Remplacez les valeurs d'espace réservé par vos identifiants de compte, de région et de base de connaissances spécifiques :

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }

Consultez la section Partager une base de connaissances gérée entre différents comptes dans le guide de l'utilisateur d'Amazon Bedrock.

Octroi de l'accès au rôle de service

Pour les configurations à compte identique ou multicompte, accordez au rôle de service Amazon Quick l'accès à la base de connaissances gérée via la console d'administration :

  1. Connectez-vous à la console Amazon Quick en tant qu'administrateur.

  2. Accédez à Gérer le compte > AWS Ressources > Bedrock.

  3. Ajoutez l'ARN de votre base de connaissances gérée au rôle Amazon Quick Service à l'aide du formulaire fourni. Amazon Quick associe la politique IAM nécessaire au rôle de service, dans la limite de l'ARN saisi.