

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 設定許可
<a name="guardrails-use-invoke-guardrail-checks-permissions"></a>

若要呼叫 `InvokeGuardrailChecks`，發起人的 IAM 身分需要許可，才能在 Amazon Bedrock 上叫用 操作。建立或使用已連接下列政策的 IAM 角色或使用者。

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "bedrock:InvokeGuardrailChecks"
      ],
      "Resource": "*"
    }
  ]
}
```

`InvokeGuardrailChecks` 是無資源的 — 沒有要限制政策範圍的護欄 ARN。使用 IAM 身分型政策、 AWS Organizations 服務控制政策和標準 AWS 條件金鑰 （例如 `aws:SourceIp`或 `aws:PrincipalTag`) 來限制誰可以呼叫 API。