View a markdown version of this page

Menyiapkan izin - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan izin

Amazon Quick mengautentikasi ke Amazon Bedrock menggunakan kredenal IAM SiGv4 melalui peran layanan Amazon Quick. Peran layanan membutuhkan tindakan berikut pada basis pengetahuan:

  • bedrock:Retrieve

  • bedrock:GetDocumentContent

Contoh berikut menunjukkan format ARN untuk basis pengetahuan terkelola Amazon Bedrock:

arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID

Cross-account pengaturan

Cross-account akses diperlukan ketika basis pengetahuan terkelola dimiliki oleh AWS akun yang berbeda dari yang menjalankan instans Amazon Quick Anda. Misalnya, tim data pusat mungkin memiliki basis pengetahuan dalam satu akun sementara instans Amazon Quick Anda berjalan di akun terpisah.

Dalam hal ini, Anda harus melampirkan kebijakan sumber daya ke basis pengetahuan di akun pemilik sebelum memberikan akses peran layanan. Kebijakan sumber daya mengizinkan peran layanan Amazon Quick untuk memanggil basis pengetahuan melintasi batas akun.

Contoh kebijakan sumber daya berikut memberikan izin peran layanan Amazon Quick untuk mengakses basis pengetahuan terkelola Anda. Ganti nilai placeholder dengan ID akun, Wilayah, dan ID basis pengetahuan spesifik Anda:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }

Lihat Berbagi basis pengetahuan terkelola di seluruh akun di Panduan Pengguna Amazon Bedrock.

Memberikan akses peran layanan

Untuk pengaturan akun yang sama dan lintas akun, berikan akses peran layanan Cepat Amazon ke basis pengetahuan terkelola melalui konsol admin:

  1. Masuk ke konsol Amazon Quick sebagai administrator.

  2. Arahkan ke Kelola akun > AWS Sumber Daya > Bedrock.

  3. Tambahkan ARN basis pengetahuan terkelola Anda ke peran layanan Amazon Quick menggunakan formulir yang disediakan. Amazon Quick melampirkan kebijakan IAM yang diperlukan ke peran layanan, yang mencakup ARN yang dimasukkan.