Pré-requisitos do recurso Fluxos do Amazon Bedrock - Amazon Bedrock

Pré-requisitos do recurso Fluxos do Amazon Bedrock

Antes de criar um fluxo, analise os seguintes pré-requisitos e determine quais deles você precisa atender:

  1. Defina ou crie recursos para um ou mais nós que planeja adicionar ao fluxo:

  2. Para usar fluxos, você deve ter dois perfis diferentes:

    1. Perfil de usuário: um perfil do IAM que você usa para fazer login no Console de gerenciamento da AWS ou para fazer chamadas de API deve ter permissões para executar ações relacionadas a fluxos.

      Se o perfil tiver a política AmazonBedrockFullAccess anexada, não será necessário configurar permissões adicionais para esse perfil. Para restringir as permissões de um perfil somente às ações usadas para fluxos, anexe a seguinte política baseada em identidade ao perfil do IAM:

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "FlowPermissions", "Effect": "Allow", "Action": [ "bedrock:CreateFlow", "bedrock:UpdateFlow", "bedrock:GetFlow", "bedrock:ListFlows", "bedrock:DeleteFlow", "bedrock:ValidateFlowDefinition", "bedrock:CreateFlowVersion", "bedrock:GetFlowVersion", "bedrock:ListFlowVersions", "bedrock:DeleteFlowVersion", "bedrock:CreateFlowAlias", "bedrock:UpdateFlowAlias", "bedrock:GetFlowAlias", "bedrock:ListFlowAliases", "bedrock:DeleteFlowAlias", "bedrock:InvokeFlow", "bedrock:TagResource", "bedrock:UntagResource", "bedrock:ListTagsForResource" ], "Resource": "*" } ] }

      É possível restringir ainda mais as permissões omitindo ações ou especificando recursos e chaves de condição. Uma identidade do IAM pode chamar operações de API em recursos específicos. Se você especificar uma operação de API que não pode ser usada no recurso especificado na política, o Amazon Bedrock retornará um erro.

    2. Perfil de serviço: um perfil que permite que o Amazon Bedrock execute ações em seu nome. Especifique esse perfil ao criar ou atualizar um fluxo. É possível criar um perfil de serviço personalizado do AWS Identity and Access Management.

      nota

      Se você planejar usar o console do Amazon Bedrock para criar automaticamente um perfil ao criar um fluxo, não será necessário configurar esse perfil manualmente.