기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Bedrock API 키 생성 및 사용에 대한 권한 제어
다음 IAM 작업은 Amazon Bedrock API 키의 생성 및 사용을 제어합니다.
-
iam:CreateServiceSpecificCredentials - 서비스별 키(예: Amazon Bedrock API 키)의 생성을 제어합니다.
Resource
필드에서 키를 사용할 수 있는 사용자를 지정할 수 있습니다. -
bedrock:CallWithBearerToken – Amazon Bedrock API 키 사용을 제어합니다.
다음 정책을 IAM 자격 증명에 연결하여 Amazon Bedrock API 키를 생성하고 사용하지 못하도록 할 수 있습니다.
{ "Version": "2012-10-17", "Statement": [ { "Sid":"DenyBedrockShortAndLongTermAPIKeys", "Effect": "Deny", "Action": [ "iam:CreateServiceSpecificCredential", "bedrock:CallWithBearerToken" ], "Resource": [ "*" ] } ] }
주의
이 정책은 AWS 서비스별 자격 증명 생성을 지원하는 모든 서비스에 대한 자격 증명 생성을 방지합니다. 자세한 내용은 IAM 사용자를 위한 서비스별 자격 증명을 참조하세요.