View a markdown version of this page

자주 묻는 질문(FAQ) - Amazon Bedrock

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

자주 묻는 질문(FAQ)

설정 및 구성

Q: 조직에서는 통합 결제만 사용합니다. 관리형 권한을 계속 사용할 수 있나요?

A: 예, 하지만 제한 사항이 있습니다. 통합 결제를 사용하는 조직은 관리형 권한을 사용할 수 있지만 권한 부여는 각 수신자 계정에서 수동으로 수락해야 합니다. 최상의 경험을 위해 조직의 모든 기능을 활성화하여 자동 권한 부여 수락 및 조직 전체 배포를 허용하는 것이 좋습니다.

Q: 관리 계정 대신 멤버 계정을 사용하여 라이선스를 관리할 수 있나요?

A: 예. 라이선스 배포를 관리할 위임된 관리자 계정을 지정할 수 있습니다. 이 멤버 계정은 관리 계정과 독립적으로 권한 부여를 생성하고 배포할 수 있습니다. 그러나 조직당 하나의 위임된 관리자만 지원됩니다.

Q: 모든 AWS 리전에서 관리형 권한을 설정해야 합니까?

A: 아니요. 모든 라이선스 관리는 Bedrock 모델을 사용하는 위치에 관계없이 us-east-1(버지니아 북부) 리전에서 수행됩니다. us-east-1에서 설정을 완료하면 지원되는 모든 Bedrock 리전에서 라이선스가 부여된 모델을 호출할 수 있습니다.

비공개 제안 및 요금

Q: 관리형 권한은 AWS Marketplace 비공개 제안에서 어떻게 작동하나요?

A: 관리형 권한을 사용하면 관리 계정에서 비공개 제안을 수락한 다음 연결된 추가 계정에 액세스를 배포할 수 있습니다. 권한 부여를 생성하면 비공개 제안 요금 및 약관이 모든 수신자 계정에 자동으로 적용됩니다. 이렇게 하면 조직 전체에서 일관된 요금이 보장되고 각 계정이 제안을 개별적으로 수락할 필요가 없습니다.

Q: 멤버 계정이 부여된 라이선스를 사용할 때 요금이 청구되는 사람은 누구입니까?

A: 원래 구독을 보유한 계정(일반적으로 관리 계정)은 부여된 계정의 모든 사용량에 대해 요금이 청구됩니다. 이 중앙 집중식 결제를 통해 조직 전체의 총 Bedrock 비용을 명확하게 파악할 수 있습니다.

Q: 동일한 모델에 대해 다른 멤버 계정의 요금이 다를 수 있나요?

A: 아니요. 관리형 권한을 통해 라이선스를 배포하는 경우 모든 수신자 계정은 비공개 제안 할인을 포함하여 원래 구독과 동일한 요금 조건을 사용합니다.

라이선스 배포

Q: 권한 부여가 수신자 계정에 표시되는 데 얼마나 걸리나요?

A: 개별 계정 권한 부여의 경우 라이선스는 일반적으로 2~3분 이내에 표시됩니다. 수천 개의 계정에 대한 조직 전체 권한 부여의 경우 배포에 15~30분 이상이 걸릴 수 있습니다. License Manager 콘솔에서 권한 부여 상태를 확인합니다.

Q: 액세스 권한이 필요한 모든 계정에 대해 권한 부여를 생성해야 합니까?

A: 아니요. 조직에 모든 기능이 활성화된 경우 조직 ID에 대한 단일 권한 부여를 생성하여 나중에 가입하는 계정을 포함한 모든 멤버 계정에 라이선스를 자동으로 배포합니다. 그렇지 않으면 조직 단위(OUs)에 대한 개별 권한 부여를 생성합니다.

Q: 새 계정이 조직에 가입하면 어떻게 되나요?

A: 조직 ID에 권한 부여를 배포한 경우 새 계정은 자동으로 라이선스와 모델에 대한 액세스 권한을 받습니다. 개별 계정 권한 부여의 경우 새 계정에 대한 권한 부여를 수동으로 생성해야 합니다.

Q: 조직 외부의 계정에 라이선스를 배포할 수 있나요?

A: 아니요. 관리형 권한은 AWS 조직 내에서만 작동합니다. 조직 구조의 일부가 아닌 계정과는 라이선스를 공유할 수 없습니다.

Q: 전체 조직 대신 특정 조직 단위(OUs)에 대한 액세스 권한을 부여할 수 있나요?

A: 예. 권한 부여를 생성할 때 OU ID를 지정하여 해당 OU 내의 계정에만 라이선스를 배포할 수 있습니다. 이를 통해 개별 계정 제어와 조직 전체 배포 간의 중간 기반을 확보할 수 있습니다.

Q: 여러 멤버 계정에 기존 구독이 있습니다. 중앙 집중식 관리로 마이그레이션하려면 어떻게 해야 하나요?

A: 멤버 계정에 활성 Bedrock 모델이 있고 지급인 계정이 동일한 모델에 구독을 배포하는 경우 권한 스왑이 적용되고 첫 번째 구독에 대한 권한이 비활성화되며 이제 새 분산 권한 부여에 대한 권한이 부여됩니다.

권한 부여 관리

Q: 권한 부여를 삭제하지 않고 일시적으로 액세스를 취소할 수 있나요?

A: 예. 권한 부여를 비활성화하여 비활성화됨 상태로 이동할 수 있습니다. 그러나 권한 부여를 비활성화해도 모델 액세스는 차단되지 않습니다. 멤버 계정은 여전히 모델을 호출할 수 있습니다. 청구 내용 변경: 권한 부여가 비활성화된 동안 협상된 비공개 제안 요금 대신 공개 요금이 멤버 계정에 청구됩니다. 나중에 권한 부여를 다시 활성화하여 비공개 제안 조건을 다시 생성할 필요 없이 복원할 수 있습니다.

Q: 권한 부여를 삭제하거나 비활성화하면 모델 액세스는 어떻게 되나요?

A: 멤버 계정은 모델 액세스 권한을 계속 갖게 됩니다. 권한 부여를 삭제하거나 비활성화해도 모델을 호출하는 기능이 중단되지 않습니다. 그러나 활성 권한 부여 없이 멤버 계정에는 협상된 비공개 제안 요금 대신 공개 요금이 청구됩니다.

Q: 내가 배포한 라이선스를 실제로 사용하는 계정을 확인할 수 있나요?

A: AWS License Manager에서 권한 부여가 있는 계정과 활성화 상태를 볼 수 있습니다. 자세한 사용 지표 및 API 통화 추적을 위해 AWS CloudTrail을 사용합니다. 모델 호출 지표의 경우 각 계정에서 Amazon Bedrock 콘솔 또는 CloudWatch 지표를 사용합니다.

Q: 실수로 권한 부여를 삭제한 경우 복원할 수 있습니까?

A: 아니요. 권한 부여 삭제는 영구적이며 실행 취소할 수 없습니다. 그러나 동일한 구성으로 동일한 계정에 대한 새 권한 부여를 생성할 수 있습니다. 모델 액세스는 중단되지 않습니다. 멤버 계정은 간격 동안 모델을 계속 호출할 수 있습니다. 주요 영향은 결제입니다. 권한 부여 삭제와 새 권한 부여 활성화 사이의 기간 동안 멤버 계정에는 협상된 비공개 제안 요금이 아닌 공개 요금이 청구됩니다.

Q: 관리 계정에서 상위 구독이 만료되면 연결된 계정에서 라이선스를 부여하면 어떻게 되나요?

A: 연결된 계정은 관리 계정에서 상위 구독이 만료될 때 모델 액세스 권한을 계속 갖게 됩니다. 그러나 협상된 비공개 제안 요금이 아닌 공개 요금으로 청구됩니다.

특수 구성

Q: 관리형 권한은 AWS GovCloud 고객에게 어떻게 작동하나요?

A: GovCloud 고객에게 GovCloud 계정에 연결된 상용 AWS 계정이 있습니다. Bedrock 모델을 구독하고 상용 계정 조직 계층 구조에서 라이선스를 관리합니다. 상용 연결 계정에 라이선스를 부여하면 연결된 GovCloud 계정이 자동으로 권한을 받고 모델을 호출할 수 있습니다.

Q: AWS Control Tower 또는 AWS Service Catalog에서 관리형 권한을 사용할 수 있나요?

A: 예. 관리형 권한 부여 APIs AWS Control Tower 계정 팩토리 또는 Service Catalog 포트폴리오에 통합하여 새 계정이 생성될 때 라이선스 배포를 자동화할 수 있습니다.

Q: 여러 관리 계정이 동일한 Bedrock 모델을 구독할 수 있나요?

A: 예. 계정마다 동일한 모델을 독립적으로 구독할 수 있습니다. 각 구독은 서로 다른 멤버 계정 세트에 배포할 수 있는 별도의 라이선스를 생성합니다.

문제 해결

Q: 구독 후 License Manager에서 내 라이선스가 표시되지 않는 이유는 무엇인가요?

A: 구독 후 라이선스가 표시되는 데 1~2분이 걸릴 수 있습니다. 구독 위치에 관계없이 모든 라이선스가 생성되므로 us-east-1 리전에서 License Manager를 보고 있는지 확인합니다. 5분 후에도 계속 표시되지 않으면 AWS Marketplace 콘솔에서 구독이 활성 상태인지 확인합니다.

Q: 수신자 계정이 내가 생성한 권한 부여를 볼 수 없습니다. 무엇을 확인해야 하나요?

A: 수신자가 us-east-1 리전에서 License Manager를 확인하고 있는지 확인합니다. 권한 부여를 생성할 때 올바른 12자리 계정 ID를 입력했는지 확인합니다. 권한 부여 배포까지 2~3분 정도 기다립니다. 모든 기능이 활성화되지 않은 조직의 경우 수신자 계정에 서비스 연결 역할이 생성되어 있는지 확인합니다.

Q: 내 계정에서 권한 부여를 활성화할 수 없는 이유는 무엇인가요?

A: 권한 부여가 비활성화됨 또는 수락 보류 중 상태인지 확인합니다. 동일한 모델에 대한 활성 라이선스가 이미 있는 경우 먼저 비활성화하거나 삭제합니다. license-manager:CreateGrantVersion IAM 권한이 있는지 확인합니다. 통합 결제 조직의 경우 활성화를 시도하기 전에 권한 부여를 수락했는지 확인합니다.