

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 客服人員自動推理政策的許可
<a name="guardrail-automated-reasoning-agent-permissions"></a>

當您在 Amazon Bedrock 中建立代理程式時，代理程式的服務角色會自動包含叫用護欄 (`bedrock:ApplyGuardrail`) 和基礎模型的政策。若要將包含自動原因政策的護欄連接至您的代理程式，請手動將許可新增至代理程式的服務角色。

更新客服人員服務角色上的`AmazonBedrockAgentBedrockApplyGuardrailPolicy`政策，以包含 `bedrock:GetGuardrail`動作和對護欄描述檔的存取。然後，新增單獨的陳述式，以授予自動化理由政策資源的 `bedrock:InvokeAutomatedReasoningPolicy`動作。

下列範例顯示完整的陳述式清單：

```
    "Statement": [
        {
            "Sid": "AmazonBedrockAgentBedrockApplyGuardrailPolicyProd",
            "Effect": "Allow",
            "Action": [
                "bedrock:ApplyGuardrail",
                "bedrock:GetGuardrail"
            ],
            "Resource": [
                "arn:aws:bedrock:{{region}}:{{account-id}}:guardrail/{{guardrail-id}}",
                "arn:aws:bedrock:*:{{account-id}}:guardrail-profile/*"
            ]
        },
        {
            "Sid": "InvokeAutomatedReasoningPolicyProd",
            "Effect": "Allow",
            "Action": "bedrock:InvokeAutomatedReasoningPolicy",
            "Resource": [
                "arn:aws:bedrock:{{region}}:{{account-id}}:automated-reasoning-policy/{{policy-id}}:{{policy-version}}"
            ]
        }
    ]
```

**注意**  
代理程式服務角色`AmazonBedrockAgentBedrockFoundationModelPolicy`上現有的 不需要修改。只有 `AmazonBedrockAgentBedrockApplyGuardrailPolicy`需要上述變更。