View a markdown version of this page

Menyiapkan izin - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan izin

Untuk meneleponInvokeGuardrailChecks, identitas IAM pemanggil memerlukan izin untuk menjalankan operasi di Amazon Bedrock. Buat atau gunakan peran IAM atau pengguna dengan kebijakan berikut terlampir.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock:InvokeGuardrailChecks" ], "Resource": "*" } ] }

InvokeGuardrailCheckstidak memiliki sumber daya — tidak ada pagar pembatas ARN untuk cakupan kebijakan yang ditentang. Gunakan kebijakan berbasis identitas IAM, kebijakan kontrol layanan AWS Organizations, dan kunci AWS kondisi standar (seperti aws:SourceIp atauaws:PrincipalTag) untuk membatasi siapa yang dapat memanggil API.