本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定許可
Amazon Quick 透過 Amazon Quick 服務角色使用 IAM SigV4 憑證向 Amazon Bedrock 進行身分驗證。服務角色需要知識庫執行下列動作:
-
bedrock:Retrieve -
bedrock:GetDocumentContent
下列範例顯示 Amazon Bedrock 受管知識庫的 ARN 格式:
arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID
跨帳戶設定
當受管知識庫與執行 Amazon Quick 執行個體AWS的帳戶不同時,需要跨帳戶存取。例如,當您的 Amazon Quick 執行個體在個別帳戶中執行時,中央資料團隊可能會擁有一個帳戶中的知識庫。
在此情況下,您必須在授予服務角色存取權之前,將資源政策連接到擁有者帳戶中的知識庫。資源政策授權 Amazon Quick 服務角色跨帳戶界限呼叫知識庫。
下列資源政策範例授予 Amazon Quick 服務角色存取受管知識庫的許可。將預留位置值取代為您的特定帳戶 IDs、區域和知識庫 ID:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::QUICK_ACCOUNT_ID:role/service-role/aws-quicksight-service-role-v0" }, "Action": [ "bedrock:Retrieve", "bedrock:GetDocumentContent" ], "Resource": "arn:aws:bedrock:REGION:KB_OWNER_ACCOUNT_ID:knowledge-base/KB_ID" } ] }
請參閱《Amazon Bedrock 使用者指南》中的跨帳戶共用受管知識庫。
授予服務角色存取權
對於相同帳戶和跨帳戶設定,請透過管理員主控台授予 Amazon Quick 服務角色對受管知識庫的存取權:
-
以管理員身分登入 Amazon Quick 主控台。
-
導覽至管理帳戶 > AWS資源 > Bedrock。
-
使用提供的表單,將受管知識庫 ARN 新增至 Amazon Quick 服務角色。Amazon Quick 會將必要的 IAM 政策連接到服務角色,範圍為輸入的 ARN。