Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan izin
Untuk meneleponInvokeGuardrailChecks, identitas IAM pemanggil memerlukan izin untuk menjalankan operasi di Amazon Bedrock. Buat atau gunakan peran IAM atau pengguna dengan kebijakan berikut terlampir.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock:InvokeGuardrailChecks" ], "Resource": "*" } ] }
InvokeGuardrailCheckstidak memiliki sumber daya — tidak ada pagar pembatas ARN untuk cakupan kebijakan yang ditentang. Gunakan kebijakan berbasis identitas IAM, kebijakan kontrol layanan AWS Organizations, dan kunci AWS kondisi standar (seperti aws:SourceIp atauaws:PrincipalTag) untuk membatasi siapa yang dapat memanggil API.