View a markdown version of this page

設定許可 - Amazon Quick

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定許可

Amazon Quick 透過 Amazon Quick 服務角色使用 IAM SigV4 憑證向 Amazon Bedrock 進行身分驗證。服務角色需要知識庫執行下列動作:

  • bedrock:Retrieve

  • bedrock:GetDocumentContent

下列範例顯示 Amazon Bedrock 受管知識庫的 ARN 格式:

arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID

跨帳戶設定

當受管知識庫與執行 Amazon Quick 執行個體AWS的帳戶不同時,需要跨帳戶存取。例如,當您的 Amazon Quick 執行個體在個別帳戶中執行時,中央資料團隊可能會擁有一個帳戶中的知識庫。

在此情況下,您必須在授予服務角色存取權之前,將資源政策連接到擁有者帳戶中的知識庫。資源政策授權 Amazon Quick 服務角色跨帳戶界限呼叫知識庫。

下列資源政策範例授予 Amazon Quick 服務角色存取受管知識庫的許可。將預留位置值取代為您的特定帳戶 IDs、區域和知識庫 ID:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }

請參閱《Amazon Bedrock 使用者指南》中的跨帳戶共用受管知識庫

授予服務角色存取權

對於相同帳戶和跨帳戶設定,請透過管理員主控台授予 Amazon Quick 服務角色對受管知識庫的存取權:

  1. 以管理員身分登入 Amazon Quick 主控台。

  2. 導覽至管理帳戶 > AWS資源 > Bedrock

  3. 使用提供的表單,將受管知識庫 ARN 新增至 Amazon Quick 服務角色。Amazon Quick 會將必要的 IAM 政策連接到服務角色,範圍為輸入的 ARN。