기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Bedrock AWS Marketplace 모델 엔드포인트에 대한 태그 기반 액세스 제어
Amazon Bedrock AWS Marketplace 모델 엔드포인트를 생성하면 Amazon Bedrock은 기본 SageMaker AI 엔드포인트에 지정된 태그를 적용합니다. Amazon Bedrock은 bedrock:*MarketplaceModelEndpoint 작업에 대한 aws:ResourceTag 또는 aws:RequestTag 조건 키를 지원하지 않습니다.
태그 기반 액세스 제어를 적용하려면 해당 sagemaker:* 작업에 태그 조건을 적용합니다. 이러한 작업은 Amazon Bedrock AWS Marketplace 모델 엔드포인트 작업에 해당합니다. Amazon Bedrock은 ID를 사용하여 사용자를 대신하여 SageMaker AI를 호출합니다. 그런 다음 SageMaker AI는 태그 기반 조건을 적용합니다.
다음 Amazon Bedrock AWS Marketplace 모델 엔드포인트 작업은 기본 SageMaker AI 작업을 통한 태그 기반 액세스 제어를 지원합니다.
bedrock:CreateMarketplaceModelEndpointbedrock:UpdateMarketplaceModelEndpointbedrock:DeleteMarketplaceModelEndpointbedrock:GetMarketplaceModelEndpoint
다음 작업은 SageMaker AI를 호출하지 않으므로 태그 기반 액세스 제어를 지원하지 않습니다.
bedrock:RegisterMarketplaceModelEndpointbedrock:DeregisterMarketplaceModelEndpoint
각 작업에 해당하는 SageMaker AI 작업을 찾으려면 AmazonBedrockMarketplaceAccess 관리형 정책을 참조하세요.
참고
RegisterMarketplaceModelEndpoint 및는 기존 SageMaker AI 엔드포인트와 Amazon Bedrock AWS Marketplace 간의 연결만 DeregisterMarketplaceModelEndpoint 업데이트합니다. 이러한 작업은 SageMaker AI 호출을 건너뛰고 태그 기반 액세스 제어 조건을 무시합니다. 기본 SageMaker AI 엔드포인트와 해당 구성은 변경되지 않습니다.
예: 태그를 기반으로 프로덕션 엔드포인트 삭제 거부
Amazon Bedrock을 통해 요청이 수신될 env=prod 때 태그가 지정된 SageMaker AI 엔드포인트의 삭제를 거부하려면이 정책을 사용합니다.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyDeleteProdMarketplaceEndpoints", "Effect": "Deny", "Action": "sagemaker:DeleteEndpoint", "Resource": "arn:aws:sagemaker:*:*:endpoint/*", "Condition": { "StringEquals": { "aws:ResourceTag/env": "prod", "aws:CalledViaLast": "bedrock.amazonaws.com" } } } ] }