前提条件 - Amazon Bedrock

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

前提条件

Amazon Bedrock のマネージドエンタイトルメントを使用する前に、次の前提条件を満たす必要があります。

AWS Organization の要件

すべての機能が有効: AWS Organization では、すべての機能が有効になっている必要があります。Bedrock のマネージドエンタイトルメントでは、この設定が正しく機能する必要があります。組織が一括請求のみを使用している場合は、先に進む前にすべての機能を有効にする必要があります。すべての機能を有効にするには、AWS Organizations ユーザーガイドの「組織内のすべての機能の有効化」を参照してください。

組織ですべての機能が有効になっているかどうかを確認するには、AWS Organizations コンソールに移動し、ナビゲーションペインで設定を選択し、組織の詳細で特徴量セットを探します。すべての機能が表示されたら、先に進む準備が整います。

管理アカウントアクセス: 初期設定を完了するには、組織の管理アカウント (支払者アカウントとも呼ばれます) にアクセスできる必要があります。管理アカウントは、信頼されたアクセスを有効にし、サービスにリンクされたロールを作成するために必要です。

関連付けられたメンバーアカウント: ライセンス付与を受け取るすべてのメンバーアカウントは、既に AWS Organization の一部である必要があります。新しいアカウントを追加する場合は、組織 ID に付与されたライセンスが自動的に付与されます。

サービスリンクロール

サービスにリンクされたロール (SLRs) は、AWS のサービスに直接リンクされた事前定義された IAM ロールです。マネージドエンタイトルメントの場合、AWS License Manager と AWS Marketplace の両方の SLRs を作成する必要があります。これらのロールには、サービスがユーザーに代わって他の AWS サービスを呼び出すために必要なすべてのアクセス許可が含まれます。

SLRs が必要な理由: AWS Marketplace の場合、このアクセス許可は、サービスがユーザーに代わって複数の AWS サービス間でライセンスワークフローとディストリビューションを正常にオーケストレーションできるようにするために必要です。AWS License Manager の場合、このアクセス許可により、サービスがall-features-enabledアカウントとメンバーアカウントの間で付与を自動承認し、組織のアクティビティを追跡できるようになります。

これらのサービスにリンクされたロールは、次のセクションで説明するセットアッププロセスの一部として作成します。