

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Tag-based kontrol akses untuk titik akhir model Amazon Bedrock AWS Marketplace
<a name="marketplace-tag-based-access-control"></a>

Saat Anda membuat titik akhir model Amazon Bedrock AWS Marketplace, Amazon Bedrock menerapkan tag yang Anda tentukan ke titik akhir AI yang mendasarinya SageMaker . Amazon Bedrock tidak mendukung `aws:ResourceTag` atau tombol `aws:RequestTag` kondisi pada `bedrock:*MarketplaceModelEndpoint` tindakan.

Untuk menerapkan kontrol akses berbasis tag, terapkan kondisi tag Anda ke tindakan terkait`sagemaker:*`. Tindakan ini sesuai dengan operasi titik akhir model Amazon Bedrock AWS Marketplace. Amazon Bedrock menggunakan identitas Anda untuk memanggil SageMaker AI atas nama Anda. SageMaker AI kemudian memberlakukan kondisi berbasis tag Anda.

Tindakan titik akhir model Amazon Bedrock AWS Marketplace berikut mendukung kontrol akses berbasis tag melalui tindakan AI yang mendasarinya SageMaker :
+ `bedrock:CreateMarketplaceModelEndpoint`
+ `bedrock:UpdateMarketplaceModelEndpoint`
+ `bedrock:DeleteMarketplaceModelEndpoint`
+ `bedrock:GetMarketplaceModelEndpoint`

Tindakan berikut tidak mendukung kontrol akses berbasis tag karena mereka tidak memanggil SageMaker AI:
+ `bedrock:RegisterMarketplaceModelEndpoint`
+ `bedrock:DeregisterMarketplaceModelEndpoint`

Untuk menemukan tindakan SageMaker AI yang sesuai untuk setiap operasi, lihat kebijakan `AmazonBedrockMarketplaceAccess` terkelola.

**catatan**  
`RegisterMarketplaceModelEndpoint`dan `DeregisterMarketplaceModelEndpoint` perbarui hanya hubungan antara titik akhir SageMaker AI yang ada dan Amazon Bedrock AWS Marketplace. Tindakan ini melewati panggilan SageMaker AI dan mengabaikan kondisi kontrol akses berbasis tag. Mereka membiarkan titik akhir SageMaker AI yang mendasarinya dan konfigurasinya tidak berubah.

**Contoh: Tolak penghapusan titik akhir produksi berdasarkan tag**

Gunakan kebijakan ini untuk menolak penghapusan titik akhir SageMaker AI yang ditandai dengan `env=prod` saat permintaan datang melalui Amazon Bedrock.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "DenyDeleteProdMarketplaceEndpoints",
            "Effect": "Deny",
            "Action": "sagemaker:DeleteEndpoint",
            "Resource": "arn:aws:sagemaker:*:*:endpoint/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceTag/env": "prod",
                    "aws:CalledViaLast": "bedrock.amazonaws.com"
                }
            }
        }
    ]
}
```