As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pré-requisitos
Antes de usar direitos gerenciados para o Amazon Bedrock, você deve preencher os seguintes pré-requisitos.
Requisitos da organização da AWS
Todos os recursos habilitados: Sua organização da AWS deve ter todos os recursos habilitados. Os direitos gerenciados do Bedrock exigem que essa configuração funcione corretamente. Se sua organização usa somente o faturamento consolidado, você deve habilitar todos os recursos antes de continuar. Para habilitar todos os recursos, consulte Habilitar todos os recursos em sua organização no Guia do usuário do AWS Organizations.
Para verificar se sua organização tem todos os recursos habilitados, navegue até o console do AWS Organizations, escolha Settings no painel de navegação e procure Feature set em Detalhes da organização. Se ele exibir Todos os recursos, você está pronto para continuar.
Acesso à conta de gerenciamento: você deve ter acesso à conta de gerenciamento da sua organização (também chamada de conta do pagador) para concluir a configuração inicial. A conta de gerenciamento é necessária para habilitar o acesso confiável e criar funções vinculadas ao serviço.
Contas de membros associadas: Todas as contas de membros que receberão concessões de licença já devem fazer parte da sua organização da AWS. Se você planeja adicionar novas contas, elas receberão automaticamente todas as licenças concedidas à ID da sua organização.
Perfis vinculados ao serviço
As funções vinculadas ao serviço (SLRs) são funções predefinidas do IAM vinculadas diretamente aos serviços da AWS. Para direitos gerenciados, você deve criar tanto SLRs para o AWS License Manager quanto para o AWS Marketplace. Essas funções incluem todas as permissões que os serviços exigem para chamar outros serviços da AWS em seu nome.
Por que SLRs são obrigatórios: Para o AWS Marketplace, essa permissão é necessária para que o serviço possa orquestrar com sucesso fluxos de trabalho e distribuições de licenças em vários serviços da AWS em seu nome. Para o AWS License Manager, essa permissão permite que o serviço aceite automaticamente concessões entre contas de gerenciamento e de membros em uma all-features-enabled organização e acompanhe a atividade da organização.
Você criará essas funções vinculadas ao serviço como parte do processo de configuração descrito na próxima seção.