Pré-requisitos do recurso Fluxos do Amazon Bedrock - Amazon Bedrock

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pré-requisitos do recurso Fluxos do Amazon Bedrock

Antes de criar um fluxo, analise os seguintes pré-requisitos e determine quais deles você precisa atender:

  1. Defina ou crie recursos para um ou mais nós que planeja adicionar ao fluxo:

  2. Para usar fluxos, você deve ter dois perfis diferentes:

    1. Função do usuário — A função do IAM que você usa para fazer login Console de gerenciamento da AWS ou fazer chamadas de API deve ter permissões para realizar ações relacionadas a fluxos.

      Se sua função tiver a AmazonBedrockFullAccesspolítica anexada, você não precisará configurar permissões adicionais para essa função. Para restringir as permissões de um perfil somente às ações usadas para fluxos, anexe a seguinte política baseada em identidade ao perfil do IAM:

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "FlowPermissions", "Effect": "Allow", "Action": [ "bedrock:CreateFlow", "bedrock:UpdateFlow", "bedrock:GetFlow", "bedrock:ListFlows", "bedrock:DeleteFlow", "bedrock:ValidateFlowDefinition", "bedrock:CreateFlowVersion", "bedrock:GetFlowVersion", "bedrock:ListFlowVersions", "bedrock:DeleteFlowVersion", "bedrock:CreateFlowAlias", "bedrock:UpdateFlowAlias", "bedrock:GetFlowAlias", "bedrock:ListFlowAliases", "bedrock:DeleteFlowAlias", "bedrock:InvokeFlow", "bedrock:TagResource", "bedrock:UntagResource", "bedrock:ListTagsForResource" ], "Resource": "*" } ] }

      É possível restringir ainda mais as permissões omitindo ações ou especificando recursos e chaves de condição. Uma identidade do IAM pode chamar operações de API em recursos específicos. Se você especificar uma operação de API que não pode ser usada no recurso especificado na política, o Amazon Bedrock retornará um erro.

    2. Perfil de serviço: um perfil que permite que o Amazon Bedrock execute ações em seu nome. Especifique esse perfil ao criar ou atualizar um fluxo. É possível criar um perfil de serviço personalizado do AWS Identity and Access Management.

      nota

      Se você planejar usar o console do Amazon Bedrock para criar automaticamente um perfil ao criar um fluxo, não será necessário configurar esse perfil manualmente.