View a markdown version of this page

Configurar permissões - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar permissões

O Amazon Quick se autentica no Amazon Bedrock usando credenciais IAM SigV4 por meio da função de serviço Amazon Quick. A função de serviço exige as seguintes ações na base de conhecimento:

  • bedrock:Retrieve

  • bedrock:GetDocumentContent

O exemplo a seguir mostra o formato ARN das bases de conhecimento gerenciadas do Amazon Bedrock:

arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID

Cross-account configuração

Cross-account o acesso é necessário quando a base de conhecimento gerenciada pertence a uma AWS conta diferente daquela que executa sua instância Amazon Quick. Por exemplo, uma equipe de dados central pode possuir a base de conhecimento em uma conta, enquanto sua instância Amazon Quick é executada em uma conta separada.

Nesse caso, você deve anexar uma política de recursos à base de conhecimento na conta do proprietário antes de conceder acesso à função de serviço. A política de recursos autoriza a função de serviço Amazon Quick a ligar para a base de conhecimento além dos limites da conta.

O exemplo de política de recursos a seguir concede à função de serviço Amazon Quick permissão para acessar sua base de conhecimento gerenciada. Substitua os valores do espaço reservado por seus IDs de conta, região e ID da base de conhecimento específicos:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }

Consulte Compartilhar uma base de conhecimento gerenciada entre contas no Guia do usuário do Amazon Bedrock.

Concedendo acesso à função de serviço

Para configurações da mesma conta e de várias contas, conceda à função de serviço Amazon Quick acesso à base de conhecimento gerenciada por meio do console administrativo:

  1. Faça login no console do Amazon Quick como administrador.

  2. Navegue até Gerenciar conta > AWS Recursos > Bedrock.

  3. Adicione o ARN da sua base de conhecimento gerenciada à função de serviço Amazon Quick usando o formulário fornecido. O Amazon Quick anexa a política do IAM necessária à função de serviço, com escopo definido para o ARN inserido.