Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Impostazione delle autorizzazioni
Amazon Quick si autentica su Amazon Bedrock utilizzando le credenziali IAM SigV4 tramite il ruolo di servizio Amazon Quick. Il ruolo di servizio richiede le seguenti azioni nella knowledge base:
-
bedrock:Retrieve -
bedrock:GetDocumentContent
L'esempio seguente mostra il formato ARN per le knowledge base gestite di Amazon Bedrock:
arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID
Cross-account configurazione
Cross-account l'accesso è richiesto quando la knowledge base gestita è di proprietà di un AWS account diverso da quello che esegue l'istanza Amazon Quick. Ad esempio, un team di dati centrale potrebbe possedere la knowledge base in un account mentre l'istanza Amazon Quick viene eseguita in un account separato.
In questo caso, è necessario allegare una policy relativa alle risorse alla knowledge base dell'account del proprietario prima di concedere l'accesso al ruolo di servizio. La policy sulle risorse autorizza il ruolo del servizio Amazon Quick a richiamare la knowledge base oltre i confini dell'account.
Il seguente esempio di policy sulle risorse concede al ruolo Amazon Quick service l'autorizzazione ad accedere alla tua knowledge base gestita. Sostituisci i valori segnaposto con gli ID account specifici, la regione e l'ID della knowledge base:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }
Consulta Condividere una knowledge base gestita tra più account nella Amazon Bedrock User Guide.
Concessione dell'accesso al ruolo di servizio
Sia per le configurazioni con lo stesso account che con più account, concedi al ruolo del servizio Amazon Quick l'accesso alla knowledge base gestita tramite la console di amministrazione:
-
Accedi alla console Amazon Quick come amministratore.
-
Vai a Gestisci account > AWS Risorse > Bedrock.
-
Aggiungi l'ARN della tua knowledge base gestita al ruolo di Amazon Quick service utilizzando il modulo fornito. Amazon Quick associa la politica IAM necessaria al ruolo di servizio, nell'ambito dell'ARN inserito.