As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar permissões
O Amazon Quick se autentica no Amazon Bedrock usando credenciais IAM SigV4 por meio da função de serviço Amazon Quick. A função de serviço exige as seguintes ações na base de conhecimento:
-
bedrock:Retrieve -
bedrock:GetDocumentContent
O exemplo a seguir mostra o formato ARN das bases de conhecimento gerenciadas do Amazon Bedrock:
arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID
Cross-account configuração
Cross-account o acesso é necessário quando a base de conhecimento gerenciada pertence a uma AWS conta diferente daquela que executa sua instância Amazon Quick. Por exemplo, uma equipe de dados central pode possuir a base de conhecimento em uma conta, enquanto sua instância Amazon Quick é executada em uma conta separada.
Nesse caso, você deve anexar uma política de recursos à base de conhecimento na conta do proprietário antes de conceder acesso à função de serviço. A política de recursos autoriza a função de serviço Amazon Quick a ligar para a base de conhecimento além dos limites da conta.
O exemplo de política de recursos a seguir concede à função de serviço Amazon Quick permissão para acessar sua base de conhecimento gerenciada. Substitua os valores do espaço reservado por seus IDs de conta, região e ID da base de conhecimento específicos:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }
Consulte Compartilhar uma base de conhecimento gerenciada entre contas no Guia do usuário do Amazon Bedrock.
Concedendo acesso à função de serviço
Para configurações da mesma conta e de várias contas, conceda à função de serviço Amazon Quick acesso à base de conhecimento gerenciada por meio do console administrativo:
-
Faça login no console do Amazon Quick como administrador.
-
Navegue até Gerenciar conta > AWS Recursos > Bedrock.
-
Adicione o ARN da sua base de conhecimento gerenciada à função de serviço Amazon Quick usando o formulário fornecido. O Amazon Quick anexa a política do IAM necessária à função de serviço, com escopo definido para o ARN inserido.