프로비저닝된 처리량의 사전 조건 - Amazon Bedrock

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

프로비저닝된 처리량의 사전 조건

프로비저닝된 처리량을 구매하고 관리하려면 먼저 다음 사전 조건을 충족해야 합니다.

  1. 프로비저닝된 처리량을 구매하려는 모델에 대한 액세스를 요청합니다. 액세스 권한이 부여되면 기본 모델 및 기본 모델에서 사용자 지정된 모든 모델에 대해 프로비저닝된 처리량을 구매할 수 있습니다.

  2. IAM 역할이 프로비저닝된 처리량 API 작업에 액세스할 수 있는지 확인합니다. 역할에 AmazonBedrockFullAccess AWS관리형 정책이 연결되어 있는 경우이 단계를 건너뛸 수 있습니다. 그렇지 않으면 다음을 수행하세요.

    1. IAM 정책 생성의 단계에 따라 다음 정책을 만듭니다. 그러면 역할이 모든 파운데이션 모델 및 사용자 지정 모델에 대해 프로비저닝된 처리량을 만들 수 있습니다.

      JSON
      { "Version": "2012-10-17", "Statement": [ { "Sid": "PermissionsForProvisionedThroughput", "Effect": "Allow", "Action": [ "bedrock:GetFoundationModel", "bedrock:ListFoundationModels", "bedrock:GetCustomModel", "bedrock:ListCustomModels", "bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream", "bedrock:ListTagsForResource", "bedrock:UntagResource", "bedrock:TagResource", "bedrock:CreateProvisionedModelThroughput", "bedrock:GetProvisionedModelThroughput", "bedrock:ListProvisionedModelThroughputs", "bedrock:UpdateProvisionedModelThroughput", "bedrock:DeleteProvisionedModelThroughput" ], "Resource": "*" } ] }

      (선택 사항) 다음과 같은 방법으로 역할의 액세스를 제한할 수 있습니다.

      • 역할이 수행할 수 있는 API 작업을 제한하려면 액세스를 허용하려는 API 작업만 포함하도록 Action 필드의 목록을 수정합니다.

      • 프로비저닝된 모델을 만든 후 액세스를 허용하려는 프로비저닝된 모델만 포함하도록 Resource 목록을 수정하면 프로비저닝된 모델을 사용해 API 요청을 수행하는 역할의 기능을 제한할 수 있습니다. 예제는 사용자가 프로비저닝된 모델을 간접 호출하도록 허용 섹션을 참조하세요.

      • 특정 파운데이션 모델 또는 사용자 지정 모델에서 프로비저닝된 모델을 만드는 역할의 기능을 제한하려면 액세스를 허용하려는 파운데이션 모델 및 사용자 지정 모델만 포함하도록 Resource 목록을 수정합니다.

    2. IAM 자격 증명 권한 추가 및 제거의 단계에 따라 역할에 정책을 연결하여 역할 권한을 부여합니다.

  3. 고객 관리형 AWS KMS 키로 암호화된 사용자 지정 모델에 대해 프로비저닝된 처리량을 구매하는 경우 IAM 역할에 키를 해독할 권한이 있어야 합니다. 고객 관리형 키를 만드는 방법과 키 정책을 연결하는 방법에서 템플릿을 사용할 수 있습니다. 최소 권한의 경우 사용자 지정 모델 사용자를 위한 권한 정책 문만 사용할 수 있습니다.