

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Tag-based controllo degli accessi per gli endpoint del modello Amazon Bedrock AWS Marketplace
<a name="marketplace-tag-based-access-control"></a>

Quando crei un endpoint modello Amazon Bedrock AWS Marketplace, Amazon Bedrock applica i tag specificati all'endpoint AI sottostante SageMaker . Amazon Bedrock non supporta i tasti `aws:ResourceTag` o `aws:RequestTag` condiziona le `bedrock:*MarketplaceModelEndpoint` azioni.

Per applicare il controllo degli accessi basato sui tag, applica le condizioni dei tag alle azioni corrispondenti. `sagemaker:*` Queste azioni corrispondono alle operazioni degli endpoint del modello Amazon Bedrock AWS Marketplace. Amazon Bedrock utilizza la tua identità per chiamare l' SageMaker intelligenza artificiale per tuo conto. SageMaker L'intelligenza artificiale applica quindi le condizioni basate sui tag.

Le seguenti azioni endpoint del modello Amazon Bedrock AWS Marketplace supportano il controllo degli accessi basato su tag tramite le azioni AI sottostanti SageMaker :
+ `bedrock:CreateMarketplaceModelEndpoint`
+ `bedrock:UpdateMarketplaceModelEndpoint`
+ `bedrock:DeleteMarketplaceModelEndpoint`
+ `bedrock:GetMarketplaceModelEndpoint`

Le seguenti azioni non supportano il controllo degli accessi basato su tag perché non richiamano l'intelligenza artificiale: SageMaker 
+ `bedrock:RegisterMarketplaceModelEndpoint`
+ `bedrock:DeregisterMarketplaceModelEndpoint`

Per trovare le azioni SageMaker AI corrispondenti per ogni operazione, consulta la policy `AmazonBedrockMarketplaceAccess` gestita.

**Nota**  
`RegisterMarketplaceModelEndpoint`e `DeregisterMarketplaceModelEndpoint` aggiorna solo l'associazione tra un endpoint SageMaker AI esistente e Amazon Bedrock AWS Marketplace. Queste azioni saltano la chiamata SageMaker AI e ignorano le condizioni di controllo degli accessi basate su tag. Lasciano invariati l'endpoint SageMaker AI sottostante e la sua configurazione.

**Esempio: nega l'eliminazione degli endpoint di produzione in base ai tag**

Utilizza questa politica per negare l'eliminazione degli endpoint SageMaker AI contrassegnati `env=prod` quando le richieste arrivano tramite Amazon Bedrock.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "DenyDeleteProdMarketplaceEndpoints",
            "Effect": "Deny",
            "Action": "sagemaker:DeleteEndpoint",
            "Resource": "arn:aws:sagemaker:*:*:endpoint/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceTag/env": "prod",
                    "aws:CalledViaLast": "bedrock.amazonaws.com"
                }
            }
        }
    ]
}
```