翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon Lex V2 のサービスロールの使用 V2
Amazon Lex V2 は IAM サービスロールを使用して、実行時にユーザーに代わって他の AWS のサービスにアクセスします。サービスロールは、ボットの構築と実行に必要なアクセス許可を提供します。サービスロールは、 アカウントの標準カスタマー管理 IAM ロールです。AWS Organizations で設定したサービスコントロールポリシー (SCPs) を尊重し、Amazon Lex V2 が使用するアクセス許可を完全に制御できます。
AmazonLexServiceRole-
AmazonLexServiceRole- ロールは、ボットを他の必要なサービスに接続するためのアクセス許可を付与します。このロールには、lexv2.amazonaws.com サービスがロールを引き受けることを許可する信頼ポリシーが含まれており、以下のアクションを実行するための権限も含まれています。
-
ボットがtext-to-speechを使用するように設定されている場合は、Amazon Polly を使用して、アクションがサポートするすべての Amazon Lex V2 リソースで音声を合成します。
-
Amazon Comprehend センチメント分析を使用するようにボットが設定されている場合は、アクションがサポートするすべての Amazon Lex V2 リソースでセンチメントを検出します。
-
S3 バケットにオーディオログを保存するようにボットが設定されている場合は、指定されたバケットにオブジェクトを置きます。
-
ボットがオーディオログとテキストログを保存するように設定されている場合は、ログストリーミングを作成し、指定したロググループにログを配置します。
-
ボットが AWS KMS キーを使用してデータを暗号化するように設定されている場合は、特定のデータキーを生成します。
-
ボットが Amazon Bedrock 生成 AI 機能を使用するように設定されている場合は、指定された Amazon Bedrock モデル、推論プロファイル、ナレッジベースを呼び出します。
ロールの作成
Amazon Lex V2 は、ボットを作成し、新しいロールの作成を選択するときに、アカウントにランダムなサフィックスを持つ新しい AmazonLexServiceRole- ロールを作成します。ボットに機能を追加すると、Amazon Lex V2 によってロールが変更されます。例えば、ボットに Amazon Comprehend 感情分析を追加すると、Amazon Lex V2 は comprehend:DetectSentimentアクションのアクセス許可をサービスロールに追加します。
Amazon Lex V2 サービスプリンシパル () を信頼している限り、自分で作成して設定した既存の IAM ロールを選択することもできますlexv2.amazonaws.com。 V2
ロールの編集または削除
サービスロールは標準のカスタマー管理 IAM ロールであるため、他の IAM ロールと同じ方法で管理します。IAM コンソール、AWS CLI、または IAM API を使用します。ロールの信頼ポリシーとアタッチされたアクセス許可ポリシーは、IAM コンソールでいつでも確認できます。
重要
サービスロールを削除する前に、まだボットが使用していないことを確認してください。ボットが依存するロールを削除すると、ボットの実行に必要なアクセス許可が失われます。
Amazon Lex V2 サービスロールでサポートされているリージョン
Amazon Lex V2 は、サービスが利用可能なすべてのリージョンでサービスロールの使用をサポートしています。詳細については、「AWS のリージョンとエンドポイント」を参照してください。