View a markdown version of this page

AWS kebijakan terkelola untuk Amazon Kendra - Amazon Kendra

Amazon Kendra Tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan Amazon Kendra, jelajahi Amazon Bedrock Knowledge Bases. Pelajari selengkapnya.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon Kendra

Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di AWS akun Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

AWS layanan memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan yang dikelola AWS untuk mendukung fitur-fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan yang dikelola AWS saat ada fitur baru yang diluncurkan atau saat ada operasi baru yang tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin yang ada.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AmazonKendraReadOnly

Memberikan akses baca saja ke sumber daya Amazon Kendra. Kebijakan ini mencakup izin berikut.

  • kendra – Mengizinkan pengguna melakukan tindakan yang mengembalikan daftar item atau detail tentang item. Ini termasuk operasi API yang dimulai denganDescribe,List,Query,BatchGetDocumentStatus,GetQuerySuggestions, atauGetSnapshots.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "kendra:Describe*", "kendra:List*", "kendra:Query", "kendra:BatchGetDocumentStatus", "kendra:GetQuerySuggestions", "kendra:GetSnapshots" ], "Effect": "Allow", "Resource": "*" } ] }

AWS kebijakan yang dikelola: AmazonKendraFullAccess

Memberikan akses penuh untuk membuat, membaca, memperbarui, menghapus, menandai, dan menjalankan semua sumber daya Amazon Kendra. Kebijakan ini mencakup izin berikut.

  • kendra—Memungkinkan kepala sekolah membaca dan menulis akses ke semua tindakan di Amazon Kendra.

  • s3—Memungkinkan kepala sekolah mendapatkan lokasi bucket Amazon S3 dan bucket daftar.

  • iam—Memungkinkan kepala sekolah untuk melewati dan membuat daftar peran.

  • kms—Memungkinkan kepala sekolah untuk menggambarkan dan mencantumkan AWS KMS kunci dan alias.

  • secretsmanager—Memungkinkan kepala sekolah untuk membuat, mendeskripsikan, dan membuat daftar rahasia.

  • ec2—Memungkinkan prinsipal untuk menggambarkan grup keamanan, VCP (Virtual Private Cloud), dan subnet.

  • cloudwatch—Mengizinkan kepala sekolah untuk melihat metrik Cloud Watch.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "kendra.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "iam:ListRoles" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeSecurityGroups", "ec2:DescribeVpcs", "ec2:DescribeSubnets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kms:ListKeys", "kms:ListAliases", "kms:DescribeKey" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets", "s3:GetBucketLocation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "secretsmanager:ListSecrets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudwatch:GetMetricData" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "secretsmanager:CreateSecret", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:*:*:secret:AmazonKendra-*" }, { "Effect": "Allow", "Action": "kendra:*", "Resource": "*" } ] }

Amazon Kendra memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amazon Kendra sejak layanan ini mulai melacak perubahan ini. Untuk mendapatkan pemberitahuan otomatis tentang perubahan pada halaman ini, mulai langganan umpan RSS di halaman riwayat Dokumen Amazon Kendra.

Ubah Deskripsi Date

AmazonKendraReadOnly—Tambahkan izin untuk mendukung GetSnapshots, API BatchGetDocumentStatus

Amazon Kendra menambahkan API baru GetSnapshots danBatchGetDocumentStatus. GetSnapshotsmenyediakan data yang menunjukkan bagaimana pengguna berinteraksi dengan aplikasi pencarian Anda. BatchGetDocumentStatusmemantau kemajuan pengindeksan dokumen Anda.

Januari 3, 2022

AmazonKendraReadOnly—Tambahkan izin untuk mendukung operasi GetQuerySuggestions

Amazon Kendra menambahkan API baru GetQuerySuggestions yang memungkinkan akses untuk mendapatkan saran kueri untuk kueri penelusuran populer, membantu memandu pencarian pengguna Anda. Saat pengguna mengetik kueri pencarian mereka, kueri yang disarankan membantu melengkapi pencarian mereka secara otomatis.

27 Mei 2021

Amazon Kendra mulai melacak perubahan

Amazon Kendra mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

27 Mei 2021