View a markdown version of this page

設定許可 - Amazon Bedrock

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定許可

若要呼叫 InvokeGuardrailChecks,發起人的 IAM 身分需要許可,才能在 Amazon Bedrock 上叫用 操作。建立或使用已連接下列政策的 IAM 角色或使用者。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock:InvokeGuardrailChecks" ], "Resource": "*" } ] }

InvokeGuardrailChecks 是無資源的 — 沒有要限制政策範圍的護欄 ARN。使用 IAM 身分型政策、 AWS Organizations 服務控制政策和標準 AWS 條件金鑰 (例如 aws:SourceIpaws:PrincipalTag) 來限制誰可以呼叫 API。