Configurazione delle autorizzazioni per utilizzare Guardrail per Amazon Bedrock - Amazon Bedrock

Configurazione delle autorizzazioni per utilizzare Guardrail per Amazon Bedrock

Per configurare un ruolo con le autorizzazioni per i guardrail, crea un ruolo IAM e aggiungi le seguenti autorizzazioni seguendo la procedura descritta in Creazione di un ruolo per delegare le autorizzazioni a un servizio AWS.

Se utilizzi guardrail con un agente, associa le autorizzazioni a un ruolo di servizio con autorizzazioni per creare e gestire agenti. Puoi configurare questo ruolo nella console o creare un ruolo personalizzato seguendo la procedura riportata in Creazione di un ruolo di servizio per Agent per Amazon Bedrock.

Autorizzazioni per creare e gestire i guardrail per il ruolo della policy

Aggiungi la seguente dichiarazione al campo Statement nella policy relativa al tuo ruolo per utilizzare i guardrail.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CreateAndManageGuardrails", "Effect": "Allow", "Action": [ "bedrock:CreateGuardrail", "bedrock:CreateGuardrailVersion", "bedrock:DeleteGuardrail", "bedrock:GetGuardrail", "bedrock:ListGuardrails", "bedrock:UpdateGuardrail" ], "Resource": "*" } ] }

Autorizzazioni per invocare guardrail al fine di filtrare i contenuti

Aggiungi la seguente dichiarazione al campo Statement nella policy relativa al tuo ruolo per consentire l’inferenza del modello e invocare guardrail.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "InvokeFoundationModel", "Effect": "Allow", "Action": [ "bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream" ], "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/*" ] }, { "Sid": "ApplyGuardrail", "Effect": "Allow", "Action": [ "bedrock:ApplyGuardrail" ], "Resource": [ "arn:aws:bedrock:us-east-1:123456789012:guardrail/guardrail-id" ] } ] }