Prerequisiti per Amazon Bedrock Flows - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Prerequisiti per Amazon Bedrock Flows

Prima di creare un flusso, esamina i seguenti prerequisiti e determina quali soddisfare:

  1. Definisci o crea risorse per uno o più nodi da aggiungere al flusso:

  2. Per utilizzare i flussi, devi avere due ruoli diversi:

    1. Ruolo utente: il ruolo IAM che utilizzi per accedere Console di gestione AWS o effettuare chiamate API deve disporre delle autorizzazioni per eseguire azioni relative ai flussi.

      Se al tuo ruolo è associata la AmazonBedrockFullAccesspolicy, non è necessario configurare autorizzazioni aggiuntive per questo ruolo. Per limitare le autorizzazioni di un ruolo solo alle azioni utilizzate per i flussi, collega la seguente policy basata sull’identità al ruolo IAM:

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "FlowPermissions", "Effect": "Allow", "Action": [ "bedrock:CreateFlow", "bedrock:UpdateFlow", "bedrock:GetFlow", "bedrock:ListFlows", "bedrock:DeleteFlow", "bedrock:ValidateFlowDefinition", "bedrock:CreateFlowVersion", "bedrock:GetFlowVersion", "bedrock:ListFlowVersions", "bedrock:DeleteFlowVersion", "bedrock:CreateFlowAlias", "bedrock:UpdateFlowAlias", "bedrock:GetFlowAlias", "bedrock:ListFlowAliases", "bedrock:DeleteFlowAlias", "bedrock:InvokeFlow", "bedrock:TagResource", "bedrock:UntagResource", "bedrock:ListTagsForResource" ], "Resource": "*" } ] }

      Puoi limitare ulteriormente le autorizzazioni omettendo azioni o specificando risorse e chiavi di condizione. Un’identità IAM può chiamare operazioni API su risorse specifiche. Se specifichi un’operazione API che non può essere utilizzata sulla risorsa specificata nella policy, Amazon Bedrock restituisce un errore.

    2. Ruolo di servizio: un ruolo che consente ad Amazon Bedrock di eseguire azioni per tuo conto. È necessario specificare questo ruolo durante la creazione o l’aggiornamento di un flusso. Puoi creare un ruolo di servizio AWS Identity and Access Management  personalizzato.

      Nota

      Se prevedi di utilizzare la console Amazon Bedrock per creare automaticamente un ruolo quando crei un flusso, non è necessario configurare manualmente il ruolo.