

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menyiapkan izin
<a name="guardrails-use-invoke-guardrail-checks-permissions"></a>

Untuk menelepon`InvokeGuardrailChecks`, identitas IAM pemanggil memerlukan izin untuk menjalankan operasi di Amazon Bedrock. Buat atau gunakan peran IAM atau pengguna dengan kebijakan berikut terlampir.

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "bedrock:InvokeGuardrailChecks"
      ],
      "Resource": "*"
    }
  ]
}
```

`InvokeGuardrailChecks`tidak memiliki sumber daya — tidak ada pagar pembatas ARN untuk cakupan kebijakan yang ditentang. Gunakan kebijakan berbasis identitas IAM, kebijakan kontrol layanan AWS Organizations, dan kunci AWS kondisi standar (seperti `aws:SourceIp` atau`aws:PrincipalTag`) untuk membatasi siapa yang dapat memanggil API.