View a markdown version of this page

使用 Amazon Lex V2 的服務角色 - Amazon Lex

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 Amazon Lex V2 的服務角色

Amazon Lex V2 使用 IAM 服務角色,在執行時間代表您存取其他 AWS 服務。服務角色提供建置和執行機器人所需的許可。服務角色是您帳戶中的標準客戶受管 IAM 角色。它遵守您在 AWS Organizations 中設定的服務控制政策 (SCPs),並讓您完全控制 Amazon Lex V2 使用的許可。

AmazonLexServiceRole-

AmazonLexServiceRole- 角色提供將機器人連線至其他必要服務的許可。此角色包含信任政策,以允許 lexv2.amazonaws.com 服務擔任該角色,並包含執行下列動作的許可。

  • 如果機器人設定為使用text-to-speech,請使用 Amazon Polly 在動作支援的所有 Amazon Lex V2 資源上合成語音。

  • 如果將機器人設定為使用 Amazon Comprehend 情緒分析,請偵測動作支援的所有 Amazon Lex V2 資源上的情緒。

  • 如果將機器人設定為將音訊日誌存放在 S3 儲存貯體中,請將物件放在指定的儲存貯體中。

  • 如果將機器人設定為存放音訊和文字日誌,請在 中建立日誌串流,並將日誌放入指定的日誌群組。

  • 如果將機器人設定為使用 AWS KMS 金鑰來加密資料,請產生特定資料金鑰。

  • 如果機器人設定為使用 Amazon Bedrock 生成式 AI 功能,請調用指定的 Amazon Bedrock 模型、推論設定檔和知識庫。

建立 角色

當您建立機器人並選擇建立新角色時,Amazon Lex V2 會在您的帳戶中以隨機尾碼建立新的 AmazonLexServiceRole- 角色。當您將其他功能新增至機器人時,Amazon Lex V2 會修改角色。例如,如果您將 Amazon Comprehend 情緒分析新增至機器人,Amazon Lex V2 會將comprehend:DetectSentiment動作的許可新增至服務角色。

您也可以選擇自己建立和設定的現有 IAM 角色,只要它信任 Amazon Lex V2 服務主體 (lexv2.amazonaws.com)。

編輯或刪除角色

由於服務角色是標準客戶管理的 IAM 角色,因此您管理它的方式與任何其他 IAM 角色相同。使用 IAM 主控台、AWS CLI 或 IAM API。您可以隨時在 IAM 主控台中檢閱角色的信任政策和連接的許可政策。

重要

刪除服務角色之前,請確定沒有機器人仍在使用它。刪除機器人依賴的角色會導致機器人失去其執行所需的許可。

Amazon Lex V2 服務角色支援的區域

Amazon Lex V2 支援在所有提供服務的區域中使用服務角色。如需詳細資訊,請參閱 AWS 區域與端點