

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 为 Amazon Lex V2 使用服务角色
<a name="using-service-roles"></a>

Amazon Lex V2 使用 IAM [ 服务角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-role)在运行时代表您访问其他 AWS 服务。服务角色提供构建和运行机器人所需的权限。服务角色是您账户中由客户管理的标准的 IAM 角色。它尊重您在 AWS 组织中配置的服务控制策略 (SCP)，并允许您完全控制 Amazon Lex V2 使用的权限。

## AmazonLexServiceRole-
<a name="service-role-permissions"></a>

 AmazonLexServiceRole-角色授予将您的机器人连接到其他所需服务的权限。此角色包括允许 lexv2.amazonaws.com 服务代入该角色的信任策略，并包括执行以下操作的权限。
+ 如果机器人配置为使用文字转语音，则使用 Amazon Polly 在该操作支持的所有亚马逊 Lex V2 资源上合成语音。
+ 如果将机器人配置为使用 Amazon Comprehend 情绪分析，则在该操作支持的所有 Amazon Lex V2 资源上检测情绪。
+ 如果将机器人配置为在 S3 存储桶中存储音频日志，则将对象放入指定的存储桶中。
+ 如果将机器人配置为存储音频和文本日志，则在指定日志组中创建日志流并且将日志放入该指定日志组。
+ 如果机器人配置为使用 AWS KMS 密钥加密数据，则生成特定的数据密钥。
+ 如果机器人配置为使用 Amazon Bedrock 生成式 AI 功能，请调用指定的 Amazon Bedrock 模型、推理配置文件和知识库。

### 创建角色
<a name="service-role-create"></a>

当您创建机器人并选择创建新 AmazonLexServiceRole角色时，Amazon Lex V2 会在您的账户中创建一个带有随机后缀的新角色。当您向机器人添加其他功能时，Amazon Lex V2 会修改该角色。例如，如果您向机器人添加亚马逊 Comprehend 情绪分析，Amazon Lex V2 会向该服务角色添加`comprehend:DetectSentiment`操作权限。

您也可以选择自己创建和配置的现有 IAM 角色，只要它信任 Amazon Lex V2 服务主体 (`lexv2.amazonaws.com`) 即可。

### 编辑或删除角色
<a name="service-role-edit-delete"></a>

由于服务角色是标准的客户管理的 IAM 角色，因此您可以像管理任何其他 IAM 角色一样对其进行管理。使用 IAM 控制台、AWS CLI 或 IAM API。您可以随时在 IAM 控制台中查看角色的信任策略和附加的权限策略。

**重要**  
在删除服务角色之前，请确保没有机器人仍在使用它。删除机器人所依赖的角色会导致机器人失去运行所需的权限。

## Amazon Lex V2 服务角色支持的区域
<a name="service-role-regions"></a>

Amazon Lex V2 支持在提供服务的所有地区使用服务角色。有关更多信息，请参阅 [AWS 区域和端点](https://docs.aws.amazon.com/general/latest/gr/rande.html)。