本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
对 Amazon Lex V2 使用服务相关角色
Amazon Lex V2 使用 AWS 身份和访问管理 (IAM) 服务相关角色。服务相关角色是一种独特的 IAM 角色,直接关联到 Amazon Lex V2。 Service-linked 角色由 Amazon Lex V2 预定义,包括该服务代表您调用其他 AWS 服务所需的所有权限。
服务相关角色可让您更轻松地设置 Amazon Lex V2,因为您不必手动添加必要的权限。Amazon Lex V2 定义其服务相关角色的权限,并且除非另有其他定义,否则只有 Amazon Lex V2 可以代入该角色。定义的权限包括信任策略和权限策略,而且权限策略不能附加到任何其他 IAM 实体。
有关支持服务相关角色的其他服务的信息,请参阅与 IA M 配合使用的 AWS 服务,并在 “Service-Linked 角色” 列中查找 “是” 的服务。请选择是与查看该服务的服务关联角色文档的链接。
您必须配置权限,允许 IAM 实体(如用户、组或角色)创建、编辑或删除服务关联角色。有关更多信息,请参阅 IAM 用户指南中的Service-Linked 角色权限。
只有在先删除相关资源后,才能删除服务相关角色。这样可保护您的 Amazon Lex V2 资源,因为可避免您无意中删除对资源的访问权限。
主题
为 Amazon Lex V2 创建服务相关角色
您无需手动创建服务相关角色,因为当您在 AWS 管理控制台、AWS CLI 或 AWS API 中执行相关操作(请参阅了解Service-linked Amazon Lex V2 的角色权限更多信息)时,Amazon Lex V2 会为您创建服务相关角色。
如果您删除此服务相关角色,然后需要再次创建角色,可以使用相同流程在账户中创建新角色。
为 Amazon Lex V2 编辑服务相关角色
Amazon Lex V2 不允许您编辑服务相关角色。在创建服务相关角色后,您将无法更改角色的名称,因为可能有多种实体引用该角色。不过,您可以使用 IAM 编辑角色的说明。有关更多信息,请参阅 IAM 用户指南中的编辑 Service-Linked 角色。
为 Amazon Lex V2 删除服务相关角色
如果不再需要使用某个需要服务关联角色的功能或服务,我们建议您删除该角色。这样就没有未被主动监控或维护的未使用实体。但是,必须先清除服务相关角色的资源,然后才能手动删除它。
注意
如果当您试图删除资源时 Amazon Lex V2 服务正在使用该角色,则删除操作可能会失败。如果发生这种情况,请等待几分钟后重试。
要查看在 Amazon Lex V2 中删除特定服务相关角色的资源的步骤,请参阅Service-linked Amazon Lex V2 的角色权限中特定于该角色的章节。
使用 IAM 手动删除服务相关角色
删除与服务相关角色相关的资源后,使用 IAM 控制台、AWS CLI 或 AWS API 删除该角色。有关更多信息,请参阅 IAM 用户指南中的删除 Service-Linked 角色。
Service-linked Amazon Lex V2 的角色权限
Amazon Lex V2 使用具有以下前缀的服务相关角色。
AWSServiceRoleForLexV2Bots_
AWSServiceRoleForLexV2Bots_ 角色授予将您的机器人连接到其他所需服务的权限。此角色包括允许 lexv2.amazonaws.com 服务代入该角色的信任策略,并包括执行以下操作的权限。
-
使用 Amazon Polly 在该操作支持的所有 Amazon Lex V2 资源上合成语音。
-
如果将机器人配置为使用 Amazon Comprehend 情绪分析,则在该操作支持的所有 Amazon Lex V2 资源上检测情绪。
-
如果将机器人配置为在 S3 存储桶中存储音频日志,则将对象放入指定的存储桶中。
-
如果将机器人配置为存储音频和文本日志,则在指定日志组中创建日志流并且将日志放入该指定日志组。
-
如果将机器人配置为使用 AWS KMS 密钥加密数据,请生成特定的数据密钥。
-
如果将机器人配置为使用
KendraSearchIntent意图,则查询对指定 Amazon Kendra 索引的访问权限。
创建角色
每次创建机器人时,Amazon Lex V2 都会在您的账户中创建一个带有随机后缀的新 AWSServiceRoleForLexV2Bots _ 角色。当您向机器人添加其他功能时,Amazon Lex V2 会修改该角色。例如,如果您将 Amazon Comprehend 情绪分析添加到机器人中,Amazon Lex V2 会向该服务角色添加 lex:DetectSentiment 操作的权限。
删除角色
-
登录 AWS 管理控制台并通过以下网址打开 Amazon Lex 控制台https://console.aws.amazon.com/lex/
。 -
从左侧导航窗格中,选择机器人,然后选择要删除其服务相关角色的机器人。
-
选择机器人的任意版本。
-
IAM 权限运行时角色位于版本详细信息中。
-
返回到机器人页面,选择要删除的机器人旁边的单选按钮。
-
选择操作,然后选择删除。
请按照删除服务相关角色上的步骤删除 IAM 角色。
AWSServiceRoleForLexV2Channels_
AWSServiceRoleForLexV2Channels_ 角色允许列出账户中的机器人以及为机器人调用对话 API。此角色包括允许 channels.lexv2.amazonaws.com 服务代入该角色的信任策略。如果将机器人配置为使用通道与消息服务通信,则 AWSServiceRoleForLexV2Channels _ 角色权限策略允许 Amazon Lex V2 完成以下操作。
-
列出账户中所有机器人的权限。
-
识别文本、获取会话并将会话权限附加到指定的机器人别名。
创建角色
当您创建频道集成以在消息收发平台上部署机器人时,Amazon Lex V2 会在您的账户中为每个频道创建一个带有随机后缀的新服务相关角色。
删除角色
-
登录 AWS 管理控制台并通过以下网址打开 Amazon Lex 控制台https://console.aws.amazon.com/lex/
。 -
从左侧导航窗格中选择机器人。
-
选择一个机器人。
-
从左侧导航窗格中的部署下选择频道集成。
-
选择要删除其服务相关角色的频道。
-
IAM 权限运行时角色位于常规配置中
-
选择删除,然后再次选择删除以删除该频道。
请按照删除服务相关角色上的步骤删除 IAM 角色。
AWSServiceRoleForLexV2Replication
该 AWSServiceRoleForLexV2Replication 角色允许在第二个区域复制机器人。该角色包括允许复制.lexv2.amazonaws.com 服务担任该角色的信任策略,还包括允许执行以下操作的 AW AmazonLexReplicationPolicyS 托管策略。
-
将机器人 IAM 角色传递给副本机器人,为副本机器人复制相应权限。
-
在其他区域创建并管理机器人和机器人资源(版本、别名、意图、插槽、自定义词汇表等)。
创建角色
当您为机器人启用全球弹性时,Amazon Lex V2 会在您的账户中创建 AWSServiceRoleForLexV2Replication 与服务相关的角色。确保拥有正确的权限,以授予 Amazon Lex V2 服务创建服务相关角色的权限。
删除使用的 Amazon Lex V2 资源, AWSServiceRoleForLexV2Replication 以便您可以删除该角色
-
登录 AWS 管理控制台并通过以下网址打开 Amazon Lex 控制台https://console.aws.amazon.com/lex/
。 -
选择已启用 Global Resiliency 的机器人。
-
在部署下选择 Global Resiliency。
-
选择禁用 Global Resiliency。
-
对所有启用了 Global Resiliency 的机器人重复该过程。
请按照删除服务相关角色上的步骤删除 IAM 角色。
Amazon Lex V2 服务相关角色支持的区域
Amazon Lex V2 支持在该服务可用的所有区域中使用服务相关角色。有关更多信息,请参阅 AWS 区域和端点。