控制生成和使用 Amazon Bedrock API 密钥的权限 - Amazon Bedrock

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

控制生成和使用 Amazon Bedrock API 密钥的权限

以下 IAM 操作控制 Amazon Bedrock API 密钥的生成和使用:

您可以将以下策略附加到 IAM 身份,以防止其生成和使用 Amazon Bedrock API 密钥:

{ "Version": "2012-10-17", "Statement": [ { "Sid":"DenyBedrockShortAndLongTermAPIKeys", "Effect": "Deny", "Action": [ "iam:CreateServiceSpecificCredential", "bedrock:CallWithBearerToken" ], "Resource": [ "*" ] } ] }
警告

此策略将禁止为所有支持创建特定 AWS 服务凭证的服务创建凭证。有关更多信息,请参阅适用于 IAM 用户的服务专用证书