

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 Amazon Lex V2 的服務角色
<a name="using-service-roles"></a>

Amazon Lex V2 使用 IAM [服務角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-role)，在執行時間代表您存取其他 AWS 服務。服務角色提供建置和執行機器人所需的許可。服務角色是您帳戶中的標準客戶受管 IAM 角色。它遵守您在 AWS Organizations 中設定的服務控制政策 (SCPs)，並讓您完全控制 Amazon Lex V2 使用的許可。

## AmazonLexServiceRole-
<a name="service-role-permissions"></a>

AmazonLexServiceRole- 角色提供將機器人連線至其他必要服務的許可。此角色包含信任政策，以允許 lexv2.amazonaws.com 服務擔任該角色，並包含執行下列動作的許可。
+ 如果機器人設定為使用text-to-speech，請使用 Amazon Polly 在動作支援的所有 Amazon Lex V2 資源上合成語音。
+ 如果將機器人設定為使用 Amazon Comprehend 情緒分析，請偵測動作支援的所有 Amazon Lex V2 資源上的情緒。
+ 如果將機器人設定為將音訊日誌存放在 S3 儲存貯體中，請將物件放在指定的儲存貯體中。
+ 如果將機器人設定為存放音訊和文字日誌，請在 中建立日誌串流，並將日誌放入指定的日誌群組。
+ 如果將機器人設定為使用 AWS KMS 金鑰來加密資料，請產生特定資料金鑰。
+ 如果機器人設定為使用 Amazon Bedrock 生成式 AI 功能，請調用指定的 Amazon Bedrock 模型、推論設定檔和知識庫。

### 建立 角色
<a name="service-role-create"></a>

當您建立機器人並選擇建立新角色時，Amazon Lex V2 會在您的帳戶中以隨機尾碼建立新的 AmazonLexServiceRole- 角色。當您將其他功能新增至機器人時，Amazon Lex V2 會修改角色。例如，如果您將 Amazon Comprehend 情緒分析新增至機器人，Amazon Lex V2 會將`comprehend:DetectSentiment`動作的許可新增至服務角色。

您也可以選擇自己建立和設定的現有 IAM 角色，只要它信任 Amazon Lex V2 服務主體 (`lexv2.amazonaws.com`)。

### 編輯或刪除角色
<a name="service-role-edit-delete"></a>

由於服務角色是標準客戶管理的 IAM 角色，因此您管理它的方式與任何其他 IAM 角色相同。使用 IAM 主控台、AWS CLI 或 IAM API。您可以隨時在 IAM 主控台中檢閱角色的信任政策和連接的許可政策。

**重要**  
刪除服務角色之前，請確定沒有機器人仍在使用它。刪除機器人依賴的角色會導致機器人失去其執行所需的許可。

## Amazon Lex V2 服務角色支援的區域
<a name="service-role-regions"></a>

Amazon Lex V2 支援在所有提供服務的區域中使用服務角色。如需詳細資訊，請參閱 [AWS 區域與端點](https://docs.aws.amazon.com/general/latest/gr/rande.html)。