長期および短期の Amazon Bedrock API キーのアクセス許可を変更する - Amazon Bedrock

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

長期および短期の Amazon Bedrock API キーのアクセス許可を変更する

長期 Amazon Bedrock API キーを生成するときは、キーに関連付けられた IAM ユーザーを作成します。キーに関連付けられたアクセス許可を変更するには、IAM サービスを通じて IAM ユーザーのアクセス許可を変更します。詳細については、IAM ユーザーガイドの「IAM ID アクセス許可の追加と削除」を参照してください。

注記

で長期キーを生成した場合 AWS Management Console、AmazonBedrockLimitedAccess はデフォルトでアタッチされます。アクセス許可を変更する場合は、カスタムアクセス許可を設定する前に、まずこのポリシーを削除します。

API キーのアクセス許可を変更する例

次の手順は、AmazonBedrockLimitedAccess をより制限の厳しいものに置き換える方法を示しています。

  1. Amazon Bedrock コンソールを使用するアクセス許可を持つ IAM ID AWS Management Console を使用して にサインインします。次に、https://console.aws.amazon.com/bedrock で Amazon Bedrock コンソールを開きます。

  2. 左側のナビゲーションペインで、API キーを選択します。

  3. 長期 API キータブを選択します。

  4. API キーを選択し、IAM コンソールで管理を選択します。

  5. アクセス許可タブを選択し、AmazonBedrockLimitedAccess ポリシーを選択し、削除を選択します。

    注記

    この時点で、APi キーからすべてのアクセス許可が削除され、何もできなくなります。

  6. アクセス許可ポリシーセクションで、アクセス許可の追加ドロップダウンからインラインポリシーの作成を選択します。

  7. ポリシーエディタで、JSON を選択します。次に、次のポリシーをエディタに貼り付けます。

    JSON
    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock:CallWithBearerToken" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "bedrock:InvokeModel*" ], "Resource": [ "arn:aws:bedrock:us-west-2:111122223333:inference-profile/us.anthropic.claude-3-haiku-20240307-v1:0" ] }, { "Effect": "Allow", "Action": [ "bedrock:InvokeModel*" ], "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-3-haiku-20240307-v1:0", "arn:aws:bedrock:us-west-2::foundation-model/anthropic.claude-3-haiku-20240307-v1:0" ], "Condition": { "StringLike": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:us-west-2:111122223333:inference-profile/us.anthropic.claude-3-haiku-20240307-v1:0" } } } ] }
  8. へ を選択し、ポリシー名を指定し、ポリシーの作成 を選択します。

  9. この API キーを使用すると、ユーザーは米国西部 (オレゴン) の米国推論プロファイルでのみAnthropicClaude 3 Haiku推論を実行できるようになりました。