View a markdown version of this page

Tag-based kontrol akses untuk titik akhir model Amazon Bedrock AWS Marketplace - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tag-based kontrol akses untuk titik akhir model Amazon Bedrock AWS Marketplace

Saat Anda membuat titik akhir model Amazon Bedrock AWS Marketplace, Amazon Bedrock menerapkan tag yang Anda tentukan ke titik akhir AI yang mendasarinya SageMaker . Amazon Bedrock tidak mendukung aws:ResourceTag atau tombol aws:RequestTag kondisi pada bedrock:*MarketplaceModelEndpoint tindakan.

Untuk menerapkan kontrol akses berbasis tag, terapkan kondisi tag Anda ke tindakan terkaitsagemaker:*. Tindakan ini sesuai dengan operasi titik akhir model Amazon Bedrock AWS Marketplace. Amazon Bedrock menggunakan identitas Anda untuk memanggil SageMaker AI atas nama Anda. SageMaker AI kemudian memberlakukan kondisi berbasis tag Anda.

Tindakan titik akhir model Amazon Bedrock AWS Marketplace berikut mendukung kontrol akses berbasis tag melalui tindakan AI yang mendasarinya SageMaker :

  • bedrock:CreateMarketplaceModelEndpoint

  • bedrock:UpdateMarketplaceModelEndpoint

  • bedrock:DeleteMarketplaceModelEndpoint

  • bedrock:GetMarketplaceModelEndpoint

Tindakan berikut tidak mendukung kontrol akses berbasis tag karena mereka tidak memanggil SageMaker AI:

  • bedrock:RegisterMarketplaceModelEndpoint

  • bedrock:DeregisterMarketplaceModelEndpoint

Untuk menemukan tindakan SageMaker AI yang sesuai untuk setiap operasi, lihat kebijakan AmazonBedrockMarketplaceAccess terkelola.

catatan

RegisterMarketplaceModelEndpointdan DeregisterMarketplaceModelEndpoint perbarui hanya hubungan antara titik akhir SageMaker AI yang ada dan Amazon Bedrock AWS Marketplace. Tindakan ini melewati panggilan SageMaker AI dan mengabaikan kondisi kontrol akses berbasis tag. Mereka membiarkan titik akhir SageMaker AI yang mendasarinya dan konfigurasinya tidak berubah.

Contoh: Tolak penghapusan titik akhir produksi berdasarkan tag

Gunakan kebijakan ini untuk menolak penghapusan titik akhir SageMaker AI yang ditandai dengan env=prod saat permintaan datang melalui Amazon Bedrock.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyDeleteProdMarketplaceEndpoints", "Effect": "Deny", "Action": "sagemaker:DeleteEndpoint", "Resource": "arn:aws:sagemaker:*:*:endpoint/*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod", "aws:CalledViaLast": "bedrock.amazonaws.com" } } } ] }