本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定 Amazon Bedrock 市集
您可以使用 Amazon Bedrock 完整存取政策,為 SageMaker AI 提供許可。我們建議您使用受管政策,但如果您無法使用受管政策,請確定您的 IAM 角色具有下列許可。
以下是 Amazon Bedrock 完整存取政策提供的許可。
重要
Amazon Bedrock 完整存取政策僅提供對 Amazon Bedrock API 的許可。若要在 中使用 Amazon BedrockAWS 管理主控台,您的 IAM 角色也必須具有下列許可:
{ "Sid": "AllowConsoleS3AccessForBedrockMarketplace", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetBucketCORS", "s3:ListBucket", "s3:ListBucketVersions", "s3:GetBucketLocation" ], "Resource": "*" }
如果您正在撰寫自己的政策,則必須包含允許資源其 Amazon Bedrock 市集動作的政策陳述式。例如,下列政策允許 Amazon Bedrock 針對您已部署至端點的模型使用 InvokeModel 操作。
如需設定 Amazon Bedrock 的詳細資訊,請參閱快速指南。
您可能想要使用 AWS Key Management Service金鑰來加密已部署模型的端點。您必須修改前項政策,才能擁有使用 AWS KMS 金鑰的許可。
AWS KMS金鑰也必須具有加密端點的許可。您必須修改 AWS KMS 資源政策以加密端點。如需修改政策的詳細資訊,請參閱搭配 使用 IAM 政策AWS Key Management Service。
您的AWS KMS金鑰也必須具有 CreateGrant 許可。以下是必須在金鑰政策中的許可範例。
{ "Sid": "Allow access for AmazonSageMaker-ExecutionRole", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/SagemakerExecutionRole" }, "Action": "kms:CreateGrant", "Resource": "*" }
如需提供建立授予許可的詳細資訊,請參閱授予 CreateGrant 許可。