

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Prasyarat untuk profil inferensi
<a name="inference-profiles-prereq"></a>

Sebelum Anda dapat menggunakan profil inferensi, periksa apakah Anda telah memenuhi prasyarat berikut:
+ Peran Anda memiliki akses ke tindakan API profil inferensi. Jika peran Anda memiliki kebijakan [AmazonBedrockFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonBedrockFullAccess)AWS-managed yang dilampirkan, Anda dapat melewati langkah ini. Jika tidak, lakukan tindakan berikut:

  1. Ikuti langkah-langkah di [Membuat kebijakan IAM dan buat kebijakan](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create.html) berikut, yang memungkinkan peran untuk melakukan tindakan terkait profil inferensi dan menjalankan inferensi model menggunakan semua model dasar dan profil inferensi.

------
#### [ JSON ]

****  

     ```
     {
         "Version":"2012-10-17",		 	 	 
         "Statement": [
             {
                 "Effect": "Allow",
                 "Action": [
                     "bedrock:InvokeModel*",
                     "bedrock:CreateInferenceProfile"
                 ],
                 "Resource": [
                     "arn:aws:bedrock:*::foundation-model/*",
                     "arn:aws:bedrock:*:*:inference-profile/*",
                     "arn:aws:bedrock:*:*:application-inference-profile/*"
                 ]
             },
             {
                 "Effect": "Allow",
                 "Action": [
                     "bedrock:GetInferenceProfile",
                     "bedrock:ListInferenceProfiles",
                     "bedrock:DeleteInferenceProfile",
                     "bedrock:TagResource",
                     "bedrock:UntagResource",
                     "bedrock:ListTagsForResource"
                 ],
                 "Resource": [
                     "arn:aws:bedrock:*:*:inference-profile/*",
                     "arn:aws:bedrock:*:*:application-inference-profile/*"
                 ]
             }
         ]
     }
     ```

------

     (Opsional) Anda dapat membatasi akses peran dengan cara berikut:
     + Untuk membatasi tindakan API yang dapat dilakukan peran, ubah daftar di `Action` bidang agar hanya berisi [operasi API](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonbedrock.html#amazonbedrock-actions-as-permissions) yang ingin Anda izinkan aksesnya.
     + Untuk membatasi akses peran ke profil inferensi tertentu, ubah `Resource` daftar agar hanya berisi [profil inferensi](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonbedrock.html#amazonbedrock-resources-for-iam-policies) dan model dasar yang ingin Anda izinkan aksesnya. Profil inferensi yang ditentukan sistem dimulai dengan `inference-profile` dan profil inferensi aplikasi dimulai dengan. `application-inference-profile`
**penting**  
Saat Anda menentukan profil inferensi di `Resource` bidang di pernyataan pertama, Anda juga harus menentukan model dasar di setiap Wilayah yang terkait dengannya.
     + [Untuk membatasi akses pengguna sehingga mereka dapat memanggil model dasar hanya melalui profil inferensi, tambahkan `Condition` bidang dan gunakan kunci kondisi. `aws:InferenceProfileArn`](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonbedrock.html#amazonbedrock-policy-keys) Tentukan profil inferensi yang ingin Anda filter aksesnya. Kondisi ini dapat dimasukkan dalam pernyataan yang mencakup sumber `foundation-model` daya.
     + Misalnya, Anda dapat melampirkan kebijakan berikut ke peran untuk memungkinkannya menjalankan Anthropic Claude 3 Haiku model hanya melalui profil Anthropic Claude 3 Haiku inferensi AS di akun di {{111122223333}} us-west-2:

------
#### [ JSON ]

****  

       ```
       {
           "Version":"2012-10-17",		 	 	 
           "Statement": [
               {
                   "Effect": "Allow",
                   "Action": [
                       "bedrock:InvokeModel*"
                   ],
                   "Resource": [
                       "arn:aws:bedrock:us-west-2:{{111122223333}}:inference-profile/us.anthropic.claude-3-haiku-20240307-v1:0"
                   ]
               },
               {
                   "Effect": "Allow",
                   "Action": [
                       "bedrock:InvokeModel*"
                   ],
                   "Resource": [
                       "arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-3-haiku-20240307-v1:0",
                       "arn:aws:bedrock:us-west-2::foundation-model/anthropic.claude-3-haiku-20240307-v1:0"
                   ],
                   "Condition": {
                       "StringLike": {
                           "bedrock:InferenceProfileArn": "arn:aws:bedrock:us-west-2:{{111122223333}}:inference-profile/us.anthropic.claude-3-haiku-20240307-v1:0"
                       }
                   }
               }
           ]
       }
       ```

------
     + Misalnya, Anda dapat melampirkan kebijakan berikut ke peran untuk memungkinkannya menjalankan Anthropic Claude Sonnet 4 model hanya melalui profil Claude Sonnet 4 inferensi Global di akun 111122223333 di us-east-2 (US East (Ohio)).

------
#### [ JSON ]

****  

       ```
       {
           "Version":"2012-10-17",		 	 	 
           "Statement": [
               {
                   "Effect": "Allow",
                   "Action": [
                       "bedrock:InvokeModel*"
                   ],
                   "Resource": [
                       "arn:aws:bedrock:us-east-2:111122223333:inference-profile/global.anthropic.claude-sonnet-4-20250514-v1:0"
                   ]
               },
               {
                   "Effect": "Allow",
                   "Action": [
                       "bedrock:InvokeModel*"
                   ],
                   "Resource": [
                       "arn:aws:bedrock:us-east-2::foundation-model/anthropic.claude-sonnet-4-20250514-v1:0",
                       "arn:aws:bedrock:::foundation-model/anthropic.claude-sonnet-4-20250514-v1:0"
                   ],
                   "Condition": {
                       "StringLike": {
                           "bedrock:InferenceProfileArn": "arn:aws:bedrock:us-east-2:111122223333:inference-profile/global.anthropic.claude-sonnet-4-20250514-v1:0"
                       }
                   }
               }
           ]
       }
       ```

------
     + Anda juga dapat membatasi penggunaan profil Claude Sonnet 4 inferensi Global dengan menambahkan Deny eksplisit dengan `StringEquals` kondisi yang memeriksa kunci `aws:RequestedRegion` konteks permintaan sama dengan unspecified. Karena cocok`StringEquals`, Deny mengganti Izinkan apa pun dan memblokir perutean global permintaan inferensi.

       ```
       {
           "Effect": "Deny",
           "Action": [
               "bedrock:InvokeModel*"
           ],
           "Resource": "*",
           "Condition": {
               "StringEquals": {
                   "aws:RequestedRegion": "unspecified"
               }
           }
       },
       ```

  1. Ikuti langkah-langkah di [Menambahkan dan menghapus izin identitas IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html) untuk melampirkan kebijakan ke peran guna memberikan izin peran untuk melihat dan menggunakan semua profil inferensi.
+ Anda telah meminta akses ke model yang ditentukan dalam profil inferensi yang ingin Anda gunakan, di Wilayah tempat Anda ingin memanggil profil inferensi.