

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 代理使用自动推理策略的权限
<a name="guardrail-automated-reasoning-agent-permissions"></a>

当您在 Amazon Bedrock 中创建代理时，代理的服务角色会自动包括调用护栏 (`bedrock:ApplyGuardrail`) 和基础模型的策略。要将包含自动推理策略的护栏附加到您的代理，请手动为代理的服务角色添加权限。

更新有关您的代理服务角色的`AmazonBedrockAgentBedrockApplyGuardrailPolicy`政策，以包括`bedrock:GetGuardrail`操作和对护栏配置文件的访问权限。然后，添加一条单独的语句，授予对自动推理策略资源的`bedrock:InvokeAutomatedReasoningPolicy`操作。

以下示例显示了完整的语句列表：

```
    "Statement": [
        {
            "Sid": "AmazonBedrockAgentBedrockApplyGuardrailPolicyProd",
            "Effect": "Allow",
            "Action": [
                "bedrock:ApplyGuardrail",
                "bedrock:GetGuardrail"
            ],
            "Resource": [
                "arn:aws:bedrock:{{region}}:{{account-id}}:guardrail/{{guardrail-id}}",
                "arn:aws:bedrock:*:{{account-id}}:guardrail-profile/*"
            ]
        },
        {
            "Sid": "InvokeAutomatedReasoningPolicyProd",
            "Effect": "Allow",
            "Action": "bedrock:InvokeAutomatedReasoningPolicy",
            "Resource": [
                "arn:aws:bedrock:{{region}}:{{account-id}}:automated-reasoning-policy/{{policy-id}}:{{policy-version}}"
            ]
        }
    ]
```

**注意**  
无需修改您的代理服务角色中现有的`AmazonBedrockAgentBedrockFoundationModelPolicy`角色。只有`AmazonBedrockAgentBedrockApplyGuardrailPolicy`需要进行上述更改。