Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Wenden Sie kontoübergreifende Schutzmaßnahmen mit den Durchsetzungsmaßnahmen von Amazon Bedrock Guardrails an
Amazon Bedrock Guardrails ermöglicht es Ihnen, mithilfe AWS Organizations der Amazon Bedrock-Richtlinien automatisch Schutzmaßnahmen auf mehrere Konten in einer Organisation anzuwenden. Dies ermöglicht einen einheitlichen Schutz für alle Konten mit zentraler Steuerung und Verwaltung. Darüber hinaus bietet diese Funktion auch die Flexibilität, je nach den Anforderungen des Anwendungsfalls Kontrollen auf Kontoebene und anwendungsspezifische Kontrollen anzuwenden.
Die wichtigsten Funktionen
Im Folgenden sind die wichtigsten Fähigkeiten der Leitplanken aufgeführt:
-
Organization-level Durchsetzung — Wenden Sie Schutzmaßnahmen für alle Modellaufrufe bei Amazon Bedrock an, und zwar unabhängig von Organisationseinheiten (OUs), einzelnen Konten oder Ihrer gesamten Organisation, indem Sie die Amazon Bedrock-Richtlinien mit verwenden. AWS Organizations
-
Account-level Durchsetzung — Legen Sie eine bestimmte Version einer Leitplanke innerhalb eines AWS Kontos für alle Amazon Bedrock-Modell-Aufrufe von diesem Konto aus fest.
-
Mehrschichtiger Schutz — Kombinieren Sie unternehmens- und anwendungsspezifische Schutzmaßnahmen, wenn beide vorhanden sind. Die effektive Sicherheitskontrolle besteht aus einer Kombination beider Leitplanken, wobei die restriktivsten Kontrollen Vorrang haben, wenn von beiden Leitplanken aus dieselbe Steuerung erfolgt.
In den folgenden Themen wird beschrieben, wie die Sicherheitsvorkehrungen von Amazon Bedrock Guardrails verwendet werden:
Implementierungsleitfaden
Die folgenden Schritte enthalten Einzelheiten zur Implementierung von Schutzmaßnahmen für Konten innerhalb einer Organisation und für ein einzelnes Konto. AWS AWS Mit diesen Durchsetzungsmaßnahmen werden bei allen Musteraufrufen bei Amazon Bedrock die innerhalb der festgelegten Leitplanke konfigurierten Schutzmaßnahmen durchgesetzt.
Organization-level Durchsetzung
In diesem Abschnitt wird beschrieben, wie Sie die Durchsetzung der Leitplanken in Ihrem AWS Unternehmen einrichten. Nach der Einrichtung verfügen Sie über eine Leitplanke, die automatisch für alle Aufrufe des Amazon Bedrock-Modells in bestimmten Konten oder Organisationseinheiten gilt.
Voraussetzungen
AWS Organisationsadministratoren (mit Zugriff auf Verwaltungskonten) mit der Berechtigung, Leitplanken zu erstellen und Richtlinien zu verwalten. AWS Organizations
Was du brauchst
Folgendes ist erforderlich:
-
AWS Organizationsmit Zugriff auf das Verwaltungskonto
-
IAM-Berechtigungen zum Erstellen von Leitplanken und zum Verwalten von Richtlinien AWS Organizations
-
Verständnis der Sicherheitsanforderungen Ihres Unternehmens
Um die Durchsetzung von Leitplanken auf Organisationsebene einzurichten
-
Planen Sie Ihre Leitplankenkonfiguration
-
Definieren Sie Ihre Schutzmaßnahmen:
-
Sehen Sie sich die verfügbaren Schutzschienenfilter in der Amazon Bedrock Guardrails-Dokumentation an
-
Identifizieren Sie, welchen Filter Sie benötigen. Derzeit werden Inhaltsfilter, abgelehnte Themen, Wortfilter, Filter für vertrauliche Informationen und kontextbezogene Erdungsprüfungen unterstützt.
-
Wichtig
Schließen Sie die automatische Argumentationsrichtlinie nicht ein, da sie zur Durchsetzung von Leitplanken nicht unterstützt wird und zu Laufzeitausfällen führen kann.
-
-
Identifizieren Sie Zielkonten:
-
Legen Sie fest, für welche Organisationseinheiten, Konten oder für Ihr gesamtes Unternehmen diese Leitplanke durchgesetzt werden soll
-
-
-
Erstellen Sie Ihre Leitplanke im Verwaltungskonto
Erstellen Sie in jeder Region, in der Sie sie durchsetzen möchten, mit einer der folgenden Methoden eine Leitplanke:
-
Verwenden Sie: AWS-Managementkonsole
-
Melden Sie sich AWS-Managementkonsole mit einer IAM-Identität an, die berechtigt ist, die Amazon Bedrock-Konsole zu verwenden. Öffnen Sie dann die Amazon Bedrock-Konsole unter. https://console.aws.amazon.com/bedrock
-
Wählen Sie im linken Navigationsbereich Guardrails aus
-
Wählen Sie Leitplanke erstellen
-
Folgen Sie dem Assistenten, um die gewünschten Filter oder Schutzmaßnahmen zu konfigurieren (Inhaltsfilter, abgelehnte Themen, Wortfilter, Filter für vertrauliche Informationen, kontextbezogene Erdungsüberprüfungen)
-
Aktivieren Sie die Richtlinie für automatisiertes Denken nicht
-
Beenden Sie den Assistenten, um Ihre Leitplanke zu erstellen
-
-
Verwendung der API: Verwenden Sie die API CreateGuardrail
Verify
Sobald es erstellt wurde, solltest du es in der Liste der Leitplanken auf der Guardrails-Landingpage sehen oder in der Liste der Leitplanken anhand des Namens der Leitplanke danach suchen
-
-
Erstellen Sie eine Guardrail-Version
Erstellen Sie eine numerische Version, um sicherzustellen, dass die Guardrail-Konfiguration unveränderlich bleibt und nicht von Mitgliedskonten geändert werden kann.
-
Verwenden Sie: AWS-Managementkonsole
-
Wählen Sie auf der Seite „Guardrails“ in der Amazon Bedrock-Konsole die im vorherigen Schritt erstellte Leitplanke aus
-
Wählen Sie Version erstellen
-
Notieren Sie sich den Leitplanken-ARN und die Versionsnummer (z. B. „1", „2")
-
-
Verwendung der API: Verwenden Sie die API CreateGuardrailVersion
Verify
Bestätigen Sie, dass die Version erfolgreich erstellt wurde, indem Sie die Liste der Versionen auf der Guardrail-Detailseite überprüfen.
-
-
Hängen Sie eine ressourcenbasierte Richtlinie an
Ermöglichen Sie den kontoübergreifenden Zugriff, indem Sie Ihrer Leitplanke eine ressourcenbasierte Richtlinie hinzufügen.
-
Verwenden von AWS-Managementkonsole — So fügen Sie mithilfe der Konsole eine ressourcenbasierte Richtlinie hinzu:
-
Wählen Sie in der Amazon Bedrock Guardrails-Konsole Ihre Leitplanke aus
-
Wählen Sie Hinzufügen, um eine ressourcenbasierte Richtlinie hinzuzufügen
-
Fügen Sie eine Richtlinie hinzu, die allen Mitgliedskonten oder Organisationen
bedrock:ApplyGuardrailBerechtigungen gewährt. Weitere Informationen finden Sie unter Teilen Sie die Leitplanke mit Ihrer Organisation in Verwendung ressourcenbasierter Richtlinien für Leitplanken. -
Speichern Sie die Richtlinie
-
Verify
Testen Sie den Zugriff von einem Mitgliedskonto aus mithilfe der ApplyGuardrail API, um sicherzustellen, dass die Autorisierung korrekt konfiguriert ist.
-
-
Konfigurieren Sie IAM-Berechtigungen in Mitgliedskonten
Stellen Sie sicher, dass alle Rollen in Mitgliedskonten über IAM-Berechtigungen verfügen, um auf die durchgesetzte Leitplanke zuzugreifen.
Erforderliche Berechtigungen
Für die Rollen in Mitgliedskonten ist eine
bedrock:ApplyGuardrailGenehmigung für die Leitplanke des Verwaltungskontos erforderlich. Detaillierte Beispiele So richten Sie Berechtigungen für die Nutzung von Integritätsschutz für Amazon Bedrock ein für IAM-Richtlinien finden Sie unterVerify
Vergewissern Sie sich, dass Rollen mit eingeschränkten Berechtigungen in Mitgliedskonten die
ApplyGuardrailAPI mit der Leitplanke erfolgreich aufrufen können. -
Aktivieren Sie den Amazon Bedrock-Richtlinientyp in AWS Organizations
-
Verwenden von AWS-Managementkonsole — Um den Amazon Bedrock-Richtlinientyp mithilfe der Konsole zu aktivieren:
-
Navigieren Sie zur Konsole AWS Organizations
-
Wählen Sie Richtlinien
-
Wählen Sie die Richtlinien von Amazon Bedrock
-
Wählen Sie Amazon Bedrock-Richtlinien aktivieren, um den Amazon Bedrock-Richtlinientyp für Ihre Organisation zu aktivieren
-
-
Verwendung der API — Verwenden Sie die AWS Organizations EnablePolicyType API mit dem Richtlinientyp
BEDROCK_POLICY
Verify
Vergewissern Sie sich, dass der Amazon Bedrock-Richtlinientyp in der AWS Organizations Konsole als aktiviert angezeigt wird.
-
-
Erstellen und hängen Sie eine an AWS Organizations policy
Erstellen Sie eine Verwaltungsrichtlinie, die Ihre Leitplanke festlegt, und fügen Sie sie Ihren Zielkonten oder Organisationseinheiten hinzu.
-
Verwenden von AWS-Managementkonsole — Um eine AWS Organizations Richtlinie mithilfe der Konsole zu erstellen und anzuhängen:
-
Navigieren Sie in der AWS Organizations Konsole zu Richtlinien > Amazon Bedrock-Richtlinien
-
Wählen Sie Richtlinie erstellen aus
-
Geben Sie Ihren Guardrail-ARN und Ihre Version an
Wichtig
Vergewissern Sie sich, dass Sie in der Richtlinie den genauen ARN der Leitplanke angeben. Die Angabe eines falschen oder ungültigen ARN führt zu Verstößen gegen die Richtlinien, zur Nichtdurchsetzung von Schutzmaßnahmen und zur Unfähigkeit, die Modelle in Amazon Bedrock für Rückschlüsse zu verwenden.
-
Konfigurieren Sie selektive Kontrollen zum Schutz von Inhalten (optional).
-
Die Amazon Bedrock-APIs ermöglichen es Anrufern, bestimmte Inhalte in ihren Eingabeaufforderungen zu kennzeichnen, um die Leitplanken zu evaluieren.
-
Mithilfe selektiver Kontrollen zur Inhaltsüberwachung können Administratoren entscheiden, ob sie die von API-Aufrufern getroffenen Tagging-Entscheidungen berücksichtigen.
-
Die
systemundmessages-Steuerelemente bestimmen, wie Systemaufforderungen und Nachrichteninhalte von Guardrails verarbeitet werden. Jeder akzeptiert einen der folgenden Werte:-
Selektiv: Evaluiert nur Inhalte innerhalb der Guard-Inhalts-Tags. Wenn keine Tags angegeben sind, hängt das Verhalten von der Steuerung ab. Für
systemwird kein Inhalt ausgewertet, und fürmessageswird der gesamte Inhalt ausgewertet. -
Umfassend: Evaluieren Sie alle Inhalte, unabhängig von den Schutz-Inhalts-Tags.
-
-
Wenn nicht konfiguriert, sind beide Steuerelemente standardmäßig auf Umfassend eingestellt.
{ "bedrock": { "guardrail_inference": { "us-east-1": { "config_1": { "identifier": { "@@assign": "arn:aws:bedrock:us-east-1:123456789012:guardrail/guardrail-id:1" }, "selective_content_guarding": { "system": { "@@assign": "selective" }, "messages": { "@@assign": "comprehensive" } }, "model_enforcement": { "included_models": { "@@assign": ["ALL"] }, "excluded_models": { "@@assign": ["amazon.titan-embed-text-v2:0", "cohere.embed-english-v3"] } } } } } } } -
-
Speichern Sie die Richtlinie
-
Hängen Sie die Richtlinie an Ihre gewünschten Ziele an (Stammverzeichnis der Organisation, Organisationseinheiten oder einzelne Konten), indem Sie zur Registerkarte Ziele navigieren und Anhängen auswählen
-
-
Verwenden der API — Verwenden Sie die AWS Organizations CreatePolicy API mit dem Richtlinientyp
BEDROCK_POLICY. Wird AttachPolicy zum Anhängen an Ziele verwendet
Weitere Informationen: Die Richtlinien von Amazon Bedrock finden Sie unter AWS Organizations
Verify
Vergewissern Sie sich, dass die Richtlinie an die richtigen Ziele in der AWS Organizations Konsole angehängt ist.
-
-
Testen und verifizieren Sie die Durchsetzung
Testen Sie, ob die Leitplanke auf Mitgliedskonten durchgesetzt wird.
Überprüfe, welche Leitplanke durchgesetzt wird
-
Verwenden Sie AWS-Managementkonsole — Navigieren Sie von einem Mitgliedskonto aus zur Amazon Bedrock-Konsole und wählen Sie im linken Navigationsbereich Guardrails aus. Auf der Guardrails-Startseite sollten Sie im Verwaltungskonto im Abschnitt „Organization-level Durchsetzungskonfigurationen“ die von der Organisation durchgesetzte Leitplanke und im Mitgliedskonto die erzwungene Leitplanke sehen Organization-level
-
Verwendung der API — Rufen Sie von einem Mitgliedskonto aus DescribeEffectivePolicy mit Ihrer Mitgliedskonto-ID als Ziel-ID an
Testen Sie von einem Mitgliedskonto aus
-
Tätigen Sie einen Amazon Bedrock-Inferenzanruf mit InvokeModel InvokeModelWithResponseStream, Converse oder. ConverseStream
-
Die durchgesetzte Leitplanke sollte automatisch sowohl für Eingänge als auch für Ausgänge gelten
-
Informationen zur Bewertung der Leitplanke finden Sie in der Antwort. In der Reaktion auf die Leitplanke werden auch Informationen über die Einhaltung der Leitplanken enthalten sein.
-
Account-level Durchsetzung
In diesem Abschnitt wird die Einrichtung der Durchsetzung von Guardrail innerhalb eines einzigen AWS Kontos beschrieben. Nach der Einrichtung verfügen Sie über eine Leitplanke, die automatisch für alle Aufrufe des Amazon Bedrock-Modells in Ihrem Konto gilt.
Voraussetzungen
AWS Kontoadministratoren mit der Berechtigung, Leitplanken zu erstellen und Einstellungen auf Kontoebene zu konfigurieren.
Was du brauchst
Folgendes ist erforderlich:
-
Ein AWS Konto mit entsprechenden IAM-Berechtigungen
-
Verständnis der Sicherheitsanforderungen Ihres Kontos
Um die Durchsetzung von Sicherheitsvorkehrungen auf Kontoebene einzurichten
-
Planen Sie Ihre Leitplanken-Konfiguration
Definieren Sie Ihre Sicherheitsvorkehrungen
Um Ihre Sicherheitsvorkehrungen zu definieren:
-
Sehen Sie sich die verfügbaren Schutzschienenfilter in der Amazon Bedrock Guardrails-Dokumentation an
-
Identifizieren Sie, welchen Filter Sie benötigen. Derzeit werden Inhaltsfilter, abgelehnte Themen, Wortfilter, Filter für vertrauliche Informationen und kontextbezogene Erdungsprüfungen unterstützt.
-
Wichtig
Schließen Sie die automatische Argumentationsrichtlinie nicht ein, da sie zur Durchsetzung von Leitplanken nicht unterstützt wird und zu Laufzeitausfällen führen kann
-
-
So erstellen Sie Ihren Integritätsschutz
Erstellen Sie in jeder Region, in der Sie sie durchsetzen möchten, eine Leitplanke.
Via AWS-Managementkonsole
Um eine Leitplanke mithilfe der Konsole zu erstellen:
-
Melden Sie sich AWS-Managementkonsole mit einer IAM-Identität an, die berechtigt ist, die Amazon Bedrock-Konsole zu verwenden. Öffnen Sie dann die Amazon Bedrock-Konsole unter. https://console.aws.amazon.com/bedrock
-
Wählen Sie im linken Navigationsbereich Guardrails aus
-
Wählen Sie Leitplanke erstellen
-
Folgen Sie dem Assistenten, um die gewünschten Richtlinien zu konfigurieren (Inhaltsfilter, abgelehnte Themen, Wortfilter, Filter für vertrauliche Informationen)
-
Aktivieren Sie die Richtlinie zur automatisierten Argumentation nicht
-
Beenden Sie den Assistenten, um Ihre Leitplanke zu erstellen
Über die API
Verwenden der
CreateGuardrail-API.Verify
Sobald es erstellt wurde, solltest du es in der Liste der Leitplanken auf der Guardrails-Landingpage sehen oder in der Liste der Leitplanken anhand des Namens der Leitplanke danach suchen
-
-
Erstellen Sie eine Guardrail-Version
Erstellen Sie eine numerische Version, um sicherzustellen, dass die Guardrail-Konfiguration unveränderlich bleibt und nicht von Mitgliedskonten geändert werden kann.
Via AWS-Managementkonsole
Um eine Guardrail-Version mithilfe der Konsole zu erstellen:
-
Wählen Sie auf der Seite „Guardrails“ in der Amazon Bedrock-Konsole die im vorherigen Schritt erstellte Leitplanke aus
-
Wählen Sie Version erstellen
-
Notieren Sie sich den Leitplanken-ARN und die Versionsnummer (z. B. „1", „2")
Über die API
Verwenden der
CreateGuardrailVersion-API.Verify
Bestätigen Sie, dass die Version erfolgreich erstellt wurde, indem Sie die Liste der Versionen auf der Guardrail-Detailseite überprüfen.
-
-
Hängen Sie eine ressourcenbasierte Richtlinie an (optional)
Wenn Sie die Leitplanke für bestimmte Rollen in Ihrem Konto verwenden möchten, fügen Sie eine ressourcenbasierte Richtlinie hinzu.
Via AWS-Managementkonsole
So fügen Sie mithilfe der Konsole eine ressourcenbasierte Richtlinie hinzu:
-
Wählen Sie in der Amazon Bedrock Guardrails-Konsole Ihre Leitplanke aus
-
Wählen Sie Hinzufügen, um eine ressourcenbasierte Richtlinie hinzuzufügen
-
Fügen Sie eine Richtlinie hinzu, die
bedrock:ApplyGuardrailBerechtigungen für die gewünschten Rollen gewährt -
Speichern Sie die Richtlinie
-
-
Aktivieren Sie die Durchsetzung auf Kontoebene
Konfigurieren Sie das Konto so, dass Ihr Guardrail für alle Amazon Bedrock-Aufrufe verwendet wird. Dies muss in jeder Region geschehen, in der Sie eine Durchsetzung wünschen.
Via AWS-Managementkonsole
Um die Durchsetzung auf Kontoebene mithilfe der Konsole zu aktivieren, gehen Sie wie folgt vor:
-
Navigieren Sie zur Amazon Bedrock-Konsole
-
Wählen Sie im linken Navigationsbereich Guardrails
-
Wählen Sie im Abschnitt „Account-level Erzwingungskonfigurationen“ die Option Hinzufügen aus
-
Wählen Sie Ihre Leitplanke und Version aus
-
Konfigurieren Sie selektive Kontrollen zum Schutz von Inhalten (optional).
-
Die Amazon Bedrock-APIs ermöglichen es Anrufern, bestimmte Inhalte in ihren Eingabeaufforderungen zu kennzeichnen, um die Leitplanken zu evaluieren.
-
Mithilfe selektiver Kontrollen zur Inhaltsüberwachung können Administratoren entscheiden, ob sie die von API-Aufrufern getroffenen Tagging-Entscheidungen berücksichtigen.
-
Die
systemundmessages-Steuerelemente bestimmen, wie Systemaufforderungen und Nachrichteninhalte von Guardrails verarbeitet werden. Jeder akzeptiert einen der folgenden Werte:-
Selektiv: Evaluiert nur Inhalte innerhalb der Guard-Inhalts-Tags.
-
Umfassend: Evaluieren Sie alle Inhalte, unabhängig von den Schutzinhalts-Tags.
-
-
Wenn nicht konfiguriert, sind beide Steuerelemente standardmäßig auf „Umfassend“ eingestellt.
-
-
Senden Sie die Konfiguration
-
Wiederholen Sie den Vorgang für jede Region, in der Sie die Durchsetzung durchführen möchten
Über die API
Verwenden Sie die
PutEnforcedGuardrailConfigurationAPI in jeder Region, in der Sie die Leitplanke durchsetzen möchtenVerify
Du solltest die vom Konto erzwungene Leitplanke im Abschnitt Konfiguration der vom Konto erzwungenen Leitplanken auf der Seite „Guardrails“ sehen. Du kannst die ListEnforcedGuardrailsConfiguration API aufrufen, um sicherzustellen, dass die durchgesetzte Leitplanke aufgeführt wird
-
-
Testen und verifizieren Sie die Durchsetzung
Testen Sie es mit einer Rolle in Ihrem Konto
So kannst du die Durchsetzung von deinem Konto aus testen:
-
Tätigen Sie einen Amazon Bedrock-Inferenzanruf mit
InvokeModel,Converse, oderInvokeModelWithResponseStreamConverseStream -
Die vom Konto durchgesetzte Leitlinie sollte automatisch sowohl für Eingaben als auch für Ausgänge gelten
-
Informationen zur Bewertung der Leitplanke finden Sie in der Antwort. In der Reaktion auf die Leitplanke werden auch Informationen über die Einhaltung der Leitplanken enthalten sein.
-
Überwachen
-
Verfolgen Sie die Interventionen und Kennzahlen der Leitplanken mithilfe von Kennzahlen für Amazon Bedrock Guardrails CloudWatch
-
Überprüfen Sie die CloudTrail Protokolle für
ApplyGuardrailAPI-Aufrufe, um Nutzungsmuster zu überwachen, z. B. AccessDenied Ausnahmen, die auf Probleme mit der Konfiguration der IAM-Berechtigungen hinweisen. Weitere Informationen zu Amazon Bedrock-Datenereignissen finden Sie unter CloudTrail
Preisgestaltung
Die Durchsetzung von Amazon Bedrock Guardrails folgt dem aktuellen Preismodell für Amazon Bedrock Guardrails, das auf der Anzahl der Texteinheiten basiert, die pro konfigurierter Schutzmaßnahme verbraucht werden. Für jede durchgesetzte Leitplanke fallen Gebühren gemäß den konfigurierten Schutzmaßnahmen an. Detaillierte Preisinformationen zu den einzelnen Schutzmaßnahmen finden Sie unter Amazon Bedrock Pricing. https://aws.amazon.com/bedrock/pricing/
Häufig gestellte Fragen
- Wie wird der Verbrauch auf die Kontingente angerechnet, wenn strenge Sicherheitsvorkehrungen gelten?
-
Der Verbrauch wird pro Guardrail-ARN berechnet, der jeder Anfrage zugeordnet ist, und wird dem AWS Konto angerechnet, das den API-Aufruf durchführt. Beispiel: Ein
ApplyGuardrailAnruf mit 1000 Zeichen Text und 3 Leitplanken würde den Verbrauch von 3 Texteinheiten pro Leitplanke pro Schutzleitplanke in der Leitplanke generieren.Anrufe von Mitgliedskonten, für die die Amazon Bedrock-Richtlinie gilt, werden auf die Servicekontingente für das Mitgliedskonto angerechnet. Lesen Sie die Service Quotas Console oder die Dokumentation zu Service Quotas und stellen Sie sicher, dass Ihre Guardrails-Laufzeitlimits für Ihr Anrufvolumen ausreichen.
- Was passiert, wenn ich in meiner Anfrage sowohl auf Organisations- als auch auf Kontoebene geltende Schutzmaßnahmen sowie eine Leitplanke habe?
-
Alle drei Leitplanken werden zur Laufzeit durchgesetzt. Der Nettoeffekt ist eine Vereinigung aller Schutzmaßnahmen, wobei die restriktivste Kontrolle Vorrang hat.
- Wann sollte ich selektive oder umfassende Schutzmaßnahmen ergreifen?
-
Verwenden Sie Selective, wenn Sie darauf vertrauen, dass Anrufer die richtigen Inhalte taggen, und Sie die unnötige Bearbeitung von Leitplanken vermeiden möchten. Dies ist nützlich, wenn Anrufer eine Mischung aus vorab validierten und benutzergenerierten Inhalten bearbeiten und nur bestimmte Bereiche mit Leitplanken versehen müssen. Verwenden Sie „Umfassend“, wenn Sie Sicherheitsvorkehrungen für alles durchsetzen möchten, unabhängig davon, was der Anrufer markiert. Dies ist die sicherere Standardeinstellung, wenn Sie sich nicht darauf verlassen möchten, dass Anrufer vertrauliche Inhalte korrekt identifizieren.
- Wie kann ich bestimmte Modelle einbeziehen oder von der Durchsetzung ausschließen?
-
Verwenden Sie die Musterdurchsetzungskontrolle, um zu ermitteln, für welche Modelle auf Amazon Bedrock eine Leitplanke gilt, um Rückschlüsse zu ziehen. Wenn nicht konfiguriert, gilt die Durchsetzung standardmäßig für alle Modelle auf Amazon Bedrock. Dieses Steuerelement akzeptiert die folgenden Listen:
-
Im Lieferumfang enthaltene Modelle: Modelle zur Durchsetzung der Leitplanke. Akzeptiert bestimmte Modellkennungen oder das Schlüsselwort,
ALLum alle Modelle explizit einzubeziehen. Wenn dieses Feld leer ist, gilt die Durchsetzung für alle Modelle. -
Ausgeschlossene Modelle: Modelle, die von der Durchsetzung der Leitplanken ausgeschlossen werden sollen. Wenn das Feld leer ist, werden keine Modelle ausgeschlossen.
Wenn ein Modell in beiden Listen erscheint, wird es ausgeschlossen.
-
- Wann sollte ich Modelle „Einschließen“ und „Ausschließen“ verwenden?
-
-
Verwenden Sie im Lieferumfang enthaltene Modelle, wenn Sie die Leitplanke nur bei bestimmten Modellen durchsetzen möchten.
-
Verwenden Sie ausgeschlossene Modelle, wenn Sie eine umfassende Durchsetzung wünschen, aber Ausnahmen für bestimmte Modelle festlegen müssen.
-
- Kann ich eine Leitplanke löschen, die in einer Erzwingungskonfiguration verwendet wird?
-
Nein. Standardmäßig verhindert die DeleteGuardrail API das Löschen von Sicherheitsvorkehrungen, die mit Durchsetzungskonfigurationen auf Konto- oder Organisationsebene verknüpft sind.