本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 Amazon Lex V2 使用服务角色
Amazon Lex V2 使用 IAM 服务角色在运行时代表您访问其他 AWS 服务。服务角色提供构建和运行机器人所需的权限。服务角色是您账户中由客户管理的标准的 IAM 角色。它尊重您在 AWS 组织中配置的服务控制策略 (SCP),并允许您完全控制 Amazon Lex V2 使用的权限。
AmazonLexServiceRole-
AmazonLexServiceRole-角色授予将您的机器人连接到其他所需服务的权限。此角色包括允许 lexv2.amazonaws.com 服务代入该角色的信任策略,并包括执行以下操作的权限。
-
如果机器人配置为使用文字转语音,则使用 Amazon Polly 在该操作支持的所有亚马逊 Lex V2 资源上合成语音。
-
如果将机器人配置为使用 Amazon Comprehend 情绪分析,则在该操作支持的所有 Amazon Lex V2 资源上检测情绪。
-
如果将机器人配置为在 S3 存储桶中存储音频日志,则将对象放入指定的存储桶中。
-
如果将机器人配置为存储音频和文本日志,则在指定日志组中创建日志流并且将日志放入该指定日志组。
-
如果机器人配置为使用 AWS KMS 密钥加密数据,则生成特定的数据密钥。
-
如果机器人配置为使用 Amazon Bedrock 生成式 AI 功能,请调用指定的 Amazon Bedrock 模型、推理配置文件和知识库。
创建角色
当您创建机器人并选择创建新 AmazonLexServiceRole角色时,Amazon Lex V2 会在您的账户中创建一个带有随机后缀的新角色。当您向机器人添加其他功能时,Amazon Lex V2 会修改该角色。例如,如果您向机器人添加亚马逊 Comprehend 情绪分析,Amazon Lex V2 会向该服务角色添加comprehend:DetectSentiment操作权限。
您也可以选择自己创建和配置的现有 IAM 角色,只要它信任 Amazon Lex V2 服务主体 (lexv2.amazonaws.com) 即可。
编辑或删除角色
由于服务角色是标准的客户管理的 IAM 角色,因此您可以像管理任何其他 IAM 角色一样对其进行管理。使用 IAM 控制台、AWS CLI 或 IAM API。您可以随时在 IAM 控制台中查看角色的信任策略和附加的权限策略。
重要
在删除服务角色之前,请确保没有机器人仍在使用它。删除机器人所依赖的角色会导致机器人失去运行所需的权限。
Amazon Lex V2 服务角色支持的区域
Amazon Lex V2 支持在提供服务的所有地区使用服务角色。有关更多信息,请参阅 AWS 区域和端点。