トラブルシューティング - Amazon Bedrock

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

トラブルシューティング

このセクションでは、Amazon Bedrock のマネージドエンタイトルメントを使用する際に発生する可能性がある一般的な問題の解決策を示します。

サブスクリプション後にライセンスが License Manager に表示されない

考えられる原因と解決策:

  • サブスクリプションがまだ処理されていない: 5 分待って License Manager コンソールを更新します。ライセンスは、サブスクリプション後に作成されるまでに数分かかる場合があります。

  • 間違ったリージョンを確認する: us-east-1 (バージニア北部) リージョンで License Manager を表示していることを確認します。すべてのライセンスは、サブスクリプションリージョンに関係なく us-east-1 で作成されます。

  • サブスクリプションの失敗: AWS Marketplace コンソールに移動し、サブスクリプションの管理を選択し、サブスクリプションがアクティブと表示されることを確認します。アクティブでない場合は、サブスクリプションプロセスを再試行します。

  • サービスにリンクされたロールが設定されていない: マネージドエンタイトルメントの設定セクションに戻り、すべての前提条件のステップを完了します。ロールを選択し、必要なロール名を検索して、SLRs が IAM コンソールに存在することを確認します。

権限が受信者アカウントに表示されない

考えられる原因と解決策:

  • Grant not yet distributed: グラントの作成後 2~3 分待ちます。グランターアカウントをチェックして、グラントが正常に作成されたことを確認します。

  • 間違ったリージョンを探している受信者: 受信者は us-east-1 リージョンで License Manager をチェックする必要があります。すべての許可は us-east-1 にのみ表示されます。

  • 受信者アカウントにサービスにリンクされたロールがない: すべての機能が有効になっていない組織の場合、各アカウントにはサービスにリンクされたロールが必要です。受信者は、自分のアカウントで前提条件のステップを完了する必要があります。

  • 間違ったアカウント ID の使用: グラントの作成時に正しい 12 桁の AWS アカウント ID が入力されていることを確認します。アカウント ID にタイプミスがないか確認します。

許可をアクティブ化できません

考えられる原因と解決策:

  • 同じモデルの既存のアクティブなライセンス: 受信者アカウントには、このモデルのアクティブなライセンスが既に存在している可能性があります。まず既存のライセンスを非アクティブ化または削除してから、新しい許可をアクティブ化します。

  • グラントがまだ受け入れられていない: すべての機能が有効になっていない組織の場合、受信者はまずグラントを承諾してからアクティブ化する必要があります。

  • IAM アクセス許可が不十分: ユーザーには license-manager:CreateGrantVersion アクセス許可が必要です。アカウント管理者に連絡して、必要なアクセス許可を付与してください。

  • 許可の状態が間違っている: 許可をアクティブ化するには、許可が無効または承認待ちの状態である必要があります。License Manager コンソールでグラントステータスを確認します。

許可をアクティブ化した後は Bedrock モデルを使用できません

考えられる原因と解決策:

  • 許可が完全にアクティブ化されていない: 許可ステータスがアクティブ (無効または保留中ではない) と表示されていることを確認します。許可を非アクティブ化して再アクティブ化してみてください。

  • Bedrock アクセス許可がありません: ユーザーには bedrock:InvokeModel IAM アクセス許可が必要です。Bedrock アクセス許可をユーザーの IAM ロールまたはポリシーに追加します。

  • モデルはリージョンでは使用できません。一部の Bedrock モデルは特定のリージョンでのみ使用できます。Bedrock コンソールで、お使いのリージョンでモデルの可用性を確認します。

  • 請求の問題: 管理アカウントに有効な支払い方法があることを確認します。請求コンソールでアカウント保留または請求の問題を確認します。

設定時のアクセス拒否エラー

考えられる原因と解決策:

  • 管理アカウントを使用しない: セットアップは管理アカウントまたは支払者アカウントから行う必要があります。コンソールでアカウント ID を確認して、正しいアカウントにログインしていることを確認します。

  • IAM アクセス許可が不十分: ユーザーのニーズorganizations:EnableAWSServiceAccessiam:CreateServiceLinkedRoleアクセス許可。管理者に連絡して、必要なアクセス許可を付与してください。

  • Organization not set up: 最初に AWS Organization を作成する必要があります。マネージドエンタイトルメントの設定を試みる前に、組織を作成します。

追加のヘルプの取得

これらのソリューションを試した後も問題が解決しない場合は、以下を実行します。

  • AWS Service Health Dashboard をチェックする: https://health.aws.amazon.com/health/status にアクセスして、License Manager、 Marketplace、または Bedrock サービスの進行中の問題を確認します。

  • AWS CloudTrail ログを確認する: CloudTrail コンソールに移動し、License Manager と Marketplace に関連するイベントを検索し、エラーメッセージまたは失敗した API コールを探します。

  • AWS サポートへのお問い合わせ: AWS サポートでサポートケースを開きます。アカウント IDs、Bedrock モデル名、エラーメッセージ、および実行した手順を含めます。Bedrock のマネージド使用権限を使用することを指定します。