翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon Bedrock Marketplace のセットアップ
Amazon Bedrock フルアクセスポリシーを使用して、SageMaker AI にアクセス許可を付与できます。管理ポリシーを使用することをお勧めしますが、管理ポリシーを使用できない場合は、IAM ロールに次のアクセス許可があることを確認してください。
以下は、Amazon Bedrock フルアクセスポリシーによって提供されるアクセス許可です。
重要
Amazon Bedrock フルアクセスポリシーは、Amazon Bedrock API へのアクセス許可のみを提供します。で Amazon Bedrock を使用するには AWS Management Console、IAM ロールに次のアクセス許可も必要です。
{ "Sid": "AllowConsoleS3AccessForBedrockMarketplace", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetBucketCORS", "s3:ListBucket", "s3:ListBucketVersions", "s3:GetBucketLocation" ], "Resource": "*" }
独自のポリシーを作成する場合は、リソースの Amazon Bedrock Marketplace アクションを許可するポリシーステートメントを含める必要があります。たとえば、次のポリシーでは、Amazon Bedrock がエンドポイントにデプロイしたモデルの InvokeModel
オペレーションを使用することを許可します。
Amazon Bedrock のセットアップの詳細については、「」を参照してくださいAmazon Bedrock の開始方法。
AWS Key Management Service キーを使用して、モデルをデプロイしたエンドポイントを暗号化できます。キーを使用する AWS KMS アクセス許可を持つように、前述のポリシーを変更する必要があります。
AWS KMS キーには、エンドポイントを暗号化するアクセス許可も必要です。エンドポイントを暗号化するには、 AWS KMS リソースポリシーを変更する必要があります。ポリシーの変更の詳細については、「 での IAM ポリシーの使用 AWS Key Management Service」を参照してください。
AWS KMS キーには アクセスCreateGrant
許可も必要です。キーポリシーに含める必要があるアクセス許可の例を次に示します。
{ "Sid": "Allow access for AmazonSageMaker-ExecutionRole", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/
SagemakerExecutionRole
" }, "Action": "kms:CreateGrant", "Resource": "*" }
作成権限の付与の詳細については、CreateGrant 権限の付与」を参照してください。