View a markdown version of this page

Amazon Lex V2에 대한 서비스 역할 사용 - Amazon Lex

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Lex V2에 대한 서비스 역할 사용

Amazon Lex V2는 IAM 서비스 역할을 사용하여 런타임 시 사용자를 대신하여 다른 AWS 서비스에 액세스합니다. 서비스 역할은 봇을 빌드하고 실행하는 데 필요한 권한을 제공합니다. 서비스 역할은 계정의 표준 고객 관리형 IAM 역할입니다. AWS Organizations에서 구성하는 서비스 제어 정책(SCPs)을 준수하며 Amazon Lex V2가 사용하는 권한을 완전히 제어할 수 있습니다.

AmazonLexServiceRole-

AmazonLexServiceRole- 역할은 봇을 다른 필수 서비스에 연결할 수 있는 권한을 부여합니다. 이 역할에는 lexv2.amazonaws.com 서비스가 역할을 수임할 수 있도록 허용하는 신뢰 정책이 포함되며 다음 작업을 수행할 수 있는 권한이 포함됩니다.

  • 봇이 text-to-speech을 사용하도록 구성된 경우 Amazon Polly를 사용하여 작업이 지원하는 모든 Amazon Lex V2 리소스에서 음성을 합성합니다.

  • 봇이 Amazon Comprehend 감정 분석을 사용하도록 구성된 경우 해당 작업이 지원하는 모든 Amazon Lex V2 리소스에서 감정을 탐지합니다.

  • 봇이 S3 버킷에 오디오 로그를 저장하도록 구성된 경우, 객체를 지정된 버킷에 넣습니다.

  • 봇이 오디오 및 텍스트 로그를 저장하도록 구성된 경우, 로그 스트림을 생성하고 로그를 지정된 로그 그룹에 넣습니다.

  • 봇이 AWS KMS 키를 사용하여 데이터를 암호화하도록 구성된 경우 특정 데이터 키를 생성합니다.

  • 봇이 Amazon Bedrock 생성형 AI 기능을 사용하도록 구성된 경우 지정된 Amazon Bedrock 모델, 추론 프로파일 및 지식 기반을 호출합니다.

역할 만들기

Amazon Lex V2는 봇을 생성하고 새 역할을 생성하도록 선택할 때 계정에 임의의 접미사를 사용하여 새 AmazonLexServiceRole- 역할을 생성합니다. Amazon Lex V2는 봇에 기능을 추가할 때 역할을 수정합니다. 예를 들어 Amazon Comprehend 감정 분석을 봇에 추가하는 경우 Amazon Lex V2는 작업에 대한 권한을 comprehend:DetectSentiment 서비스 역할에 추가합니다.

Amazon Lex V2 서비스 보안 주체()를 신뢰하는 한 직접 생성하고 구성한 기존 IAM 역할을 선택할 수도 있습니다lexv2.amazonaws.com.

역할 편집 또는 삭제

서비스 역할은 표준 고객 관리형 IAM 역할이므로 다른 IAM 역할과 동일한 방식으로 관리합니다. IAM 콘솔, AWS CLI 또는 IAM API를 사용합니다. IAM 콘솔에서 언제든지 역할의 신뢰 정책 및 연결된 권한 정책을 검토할 수 있습니다.

중요

서비스 역할을 삭제하기 전에 서비스 역할을 아직 사용하고 있는 봇이 없는지 확인합니다. 봇이 의존하는 역할을 삭제하면 봇이 실행에 필요한 권한을 잃게 됩니다.

Amazon Lex V2 서비스 역할에 지원되는 리전

Amazon Lex V2는 서비스를 사용할 수 있는 모든 리전에서 서비스 역할 사용을 지원합니다. 자세한 내용은 AWS 리전 및 엔드포인트를 참조하세요.