Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für Amazon Bedrock
Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es einfacher, AWS verwaltete Richtlinien zu verwenden, als Richtlinien selbst zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie unsere AWS verwalteten Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS-Konto verfügbar.
Eine Liste der AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien in der Referenz für AWS verwaltete Richtlinien. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS Dienste verwalten und aktualisieren AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Services fügen einer von AWS verwalteten Richtlinien gelegentlich zusätzliche Berechtigungen hinzu, um neue Features zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Services aktualisieren eine von AWS verwaltete Richtlinie am ehesten, ein neues Feature gestartet wird oder neue Vorgänge verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.
AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.
AWS verwaltete Richtlinie: AmazonBedrockFullAccess
Sie können die AmazonBedrockFullAccess Richtlinie an Ihre IAM-Identitäten anhängen, um Administratorberechtigungen zu gewähren, die es dem Benutzer ermöglichen, Amazon Bedrock-Ressourcen zu erstellen, zu lesen, zu aktualisieren und zu löschen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
ec2(Amazon Elastic Compute Cloud): Gewährt Berechtigungen zum Beschreiben von VPCs, Subnetzen und Sicherheitsgruppen. -
iam(AWS Identitäts- und Zugriffsmanagement) — Ermöglicht Principals, Rollen zu übergeben, aber nur IAM-Rollen, die „Amazon Bedrock“ enthalten, können an den Amazon Bedrock-Service übergeben werden. Die Berechtigungen sind aufbedrock.amazonaws.com.rproxy.goskope.comfür Amazon-Bedrock-Operationen beschränkt. -
kms(AWS Key Management Service) — Ermöglicht es Principals, Schlüssel und Aliase zu beschreiben. AWS KMS -
bedrock(Amazon Bedrock): Ermöglicht Prinzipalen Lese- und Schreibzugriff auf alle Aktionen in der Amazon-Bedrock-Steuerebene und im Runtime-Service. -
sagemaker(Amazon SageMaker AI) — Ermöglicht Principals den Zugriff auf die Amazon SageMaker AI-Ressourcen im Kundenkonto, das als Grundlage für die Amazon Bedrock Marketplace-Funktion dient.
AWS verwaltete Richtlinie: AmazonBedrockReadOnly
Sie können die AmazonBedrockReadOnly Richtlinie an Ihre IAM-Identitäten anhängen, um nur Leseberechtigungen zum Anzeigen aller Ressourcen in Amazon Bedrock zu gewähren.
AWS verwaltete Richtlinie: AmazonBedrockLimitedAccess
Sie können die AmazonBedrockLimitedAccess Richtlinie an Ihre IAM-Identitäten anhängen, um ihr den Zugriff auf Amazon Bedrock-Dienste, AWS KMS Schlüsselverwaltung, Netzwerkressourcen und AWS Marketplace-Abonnements für Foundation-Modelle von Drittanbietern zu ermöglichen. Die Richtlinie enthält die folgenden Anweisungen.
-
Mit der
BedrockAPIs-Anweisung können Sie verschiedene Operationen in Amazon Bedrock ausführen, darunter:Weitergabe des Schlüssels der Amazon-Bedrock-API bei API-Anfragen an den Amazon-Bedrock-Service
Beschreibung von Informationen zu Ressourcen
Erstellung von Ressourcen (Integritätsschutz, Modelle, Aufträge)
Erstellung und Verfeinerung von Richtlinien für Automated Reasoning (Richtlinien erstellen, aufsetzen, verfeinern und testen).
Löschen von Ressourcen
Aufrufen von Modellen für alle Ressourcen
Abrufen und Stornieren von Antworten, die von der Responses API gespeichert wurden.
-
Die
DescribeKey-Anweisung ermöglicht es Ihnen, Informationen zu KMS-Schlüsseln in allen Regionen und Konten einzusehen, sofern die Richtlinien für die Schlüssel dies zulassen. -
Die
APIsWithAllResourceAccess-Anweisung ermöglicht Ihnen Folgendes:Listen Sie die IAM-Rollen auf.
Beschreiben von Amazon-VPC-Ressourcen (VPCs, Subnetze und Sicherheitsgruppen) für alle Ressourcen
-
Die
MarketplaceOperationsFromBedrockFor3pModels-Anweisung ermöglicht Ihnen Folgendes:Angebote abonnieren. AWS Marketplace
Anzeigen von Abonnements
AWS Marketplace Angebote abbestellen.
Anmerkung
Der Bedingungsschlüssel
aws:CalledViaLastschränkt diese Aktionen nur dann ein, wenn sie über den Amazon-Bedrock-Service aufgerufen werden.
AWS verwaltete Richtlinie: AmazonBedrockMarketplaceAccess
Sie können die AmazonBedrockMarketplaceAccess Richtlinie an Ihre IAM-Identitäten anhängen, damit sie Endpunkte des Amazon Bedrock-Marktplatzmodells mit KI-Integration verwalten und verwenden kann. SageMaker Die Richtlinie enthält die folgenden Anweisungen.
-
Die
BedrockMarketplaceAPIs-Anweisung ermöglicht es Ihnen, Marketplace-Modellendpunkte in Amazon Bedrock auf allen Ressourcen zu erstellen, zu löschen, zu registrieren, abzumelden und zu aktualisieren. -
Die
MarketplaceModelEndpointMutatingAPIsAnweisung ermöglicht es Ihnen, SageMaker KI-Endpunkte, Endpunktkonfigurationen und Modelle auf bestimmten Ressourcen zu erstellen und zu verwalten.-
Verwenden Sie den
aws:CalledViaLast-Bedingungsschlüssel, um sicherzustellen, dass diese Aktionen nur ausgeführt werden, wenn sie über Bedrock aufgerufen werden. -
Verwenden Sie den
aws:ResourceTag/sagemaker-sdk:bedrockBedingungsschlüssel, um sicherzustellen, dass diese Aktionen nur für Ressourcen ausgeführt werden, die als Amazon Bedrock-compatible gekennzeichnet sind.
-
-
Die
MarketplaceModelEndpointAddTagsOperationsAnweisung ermöglicht das Hinzufügen bestimmter Tags zu SageMaker KI-Endpunkten, Endpunktkonfigurationen und Modellen auf bestimmten Ressourcen.-
Verwenden Sie den
aws:TagKeys-Bedingungsschlüssel, um einzuschränken, welche Tags hinzugefügt werden können. -
Verwenden Sie den
aws:RequestTag/*-Bedingungsschlüssel, um sicherzustellen, dass die Tag-Werte den angegebenen Mustern entsprechen.
-
-
Die
MarketplaceModelEndpointDeleteTagsOperationsAnweisung ermöglicht das Löschen bestimmter Tags von SageMaker AI-Endpunkten, Endpunktkonfigurationen und Modellen auf bestimmten Ressourcen.-
Verwenden Sie den
aws:TagKeys-Bedingungsschlüssel, um einzuschränken, welche Tags gelöscht werden können. -
Verwenden Sie den
aws:ResourceTag/*-Bedingungsschlüssel, um sicherzustellen, dass die gelöschten Tags den angegebenen Mustern entsprechen.
-
-
Die
MarketplaceModelEndpointNonMutatingAPIsAnweisung ermöglicht das Anzeigen und Beschreiben von SageMaker KI-Endpunkten, Endpunktkonfigurationen und Modellen auf bestimmten Ressourcen.-
Verwenden Sie den
aws:CalledViaLast-Bedingungsschlüssel, um sicherzustellen, dass diese Aktionen nur über den Amazon-Bedrock-Service ausgeführt werden.
-
-
Die
MarketplaceModelEndpointInvokingOperationsAnweisung ermöglicht das Aufrufen von SageMaker KI-Endpunkten auf bestimmten Ressourcen.-
Verwenden Sie den
aws:CalledViaLast-Bedingungsschlüssel, um sicherzustellen, dass diese Aktionen nur über den Amazon-Bedrock-Service ausgeführt werden. -
Verwenden Sie den
aws:ResourceTag/sagemaker-sdk:bedrockBedingungsschlüssel, um sicherzustellen, dass Aktionen nur für Ressourcen ausgeführt werden Bedrock-compatible
-
-
Die
DiscoveringMarketplaceModelAnweisung ermöglicht die Beschreibung von SageMaker AI-Hub-Inhalten für bestimmte Ressourcen. -
Die
AllowMarketplaceModelsListingAnweisung ermöglicht das Auflisten von SageMaker AI-Hub-Inhalten auf bestimmten Ressourcen. -
Die
PassRoleToSageMakerAnweisung ermöglicht die Übergabe von IAM-Rollen an SageMaker AI und Amazon Bedrock für bestimmte Ressourcen.-
Verwenden Sie den
iam:PassedToService-Bedingungsschlüssel, um sicherzustellen, dass Rollen nur an bestimmte Services übergeben werden.
-
-
Die
PassRoleToBedrock-Anweisung ermöglicht es Ihnen, bestimmte IAM-Rollen an Amazon Bedrock für bestimmte Ressourcen zu übergeben.-
Verwenden Sie den
iam:PassedToService-Bedingungsschlüssel, um sicherzustellen, dass Rollen nur an den Amazon-Bedrock-Service übergeben werden.
-
AWS verwaltete Richtlinie: AmazonBedrockMantleFullAccess
Sie können die AmazonBedrockMantleFullAccess Richtlinie an Ihre IAM-Identitäten anhängen, um vollen Zugriff auf alle Amazon Bedrock Mantle-Operationen zu gewähren.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
bedrock-mantle(Amazon Bedrock Mantle) — Ermöglicht Schulleitern vollen Zugriff auf alle Aktionen im Amazon Bedrock Mantle-Service.
AWS verwaltete Richtlinie: AmazonBedrockMantleReadOnly
Sie können die AmazonBedrockMantleReadOnly Richtlinie an Ihre IAM-Identitäten anhängen, um nur Leseberechtigungen zum Anzeigen von Amazon Bedrock Mantle-Ressourcen und zum Anrufen mit Bearer-Token zu gewähren.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
bedrock-mantle(Amazon Bedrock Mantle) — Ermöglicht es Schulleitern, Amazon Bedrock Mantle-Projektressourcen abzurufen und aufzulisten und mit dem Inhaber-Token zur Authentifizierung anzurufen.
AWS verwaltete Richtlinie: AmazonBedrockMantleInferenceAccess
Sie können die AmazonBedrockMantleInferenceAccess Richtlinie an Ihre IAM-Identitäten anhängen, um Berechtigungen für die Ausführung von Inferenzen auf Amazon Bedrock Mantle-Modellen zu gewähren.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen:
-
bedrock-mantle(Amazon Bedrock Mantle) — Ermöglicht es Principals, Amazon Bedrock Mantle-Projektressourcen abzurufen und aufzulisten, Inferenzanfragen zu erstellen und mit dem Inhaber-Token zur Authentifizierung anzurufen.
Amazon Bedrock aktualisiert auf AWS Verwaltete Richtlinien
Sehen Sie sich Details zu den Aktualisierungen der AWS verwalteten Richtlinien für Amazon Bedrock an, seit dieser Service mit der Erfassung dieser Änderungen begonnen hat. Um automatische Warnungen über Änderungen an dieser Seite erhalten, abonnieren Sie den RSS-Feed auf Dokumentverlauf für das Amazon-Bedrock-Benutzerhandbuch.
| Änderungen | Beschreibung | Datum |
|---|---|---|
|
AmazonBedrockLimitedAccess – Aktualisierung auf eine bestehende Richtlinie |
Amazon Bedrock hat die |
13. August 2026 |
|
AmazonBedrockMantleFullAccess – Neue Richtlinie |
Amazon Bedrock hat eine neue Richtlinie hinzugefügt, um vollen Zugriff auf alle Aktivitäten von Amazon Bedrock Mantle zu gewähren. |
3. Dezember 2025 |
|
AmazonBedrockMantleReadOnly – Neue Richtlinie |
Amazon Bedrock hat eine neue Richtlinie hinzugefügt, um nur Lesezugriff auf Amazon Bedrock Mantle-Ressourcen zu gewähren. |
3. Dezember 2025 |
|
AmazonBedrockMantleInferenceAccess – Neue Richtlinie |
Amazon Bedrock hat eine neue Richtlinie hinzugefügt, um Inferenzzugriff auf Amazon Bedrock Mantle-Modelle zu gewähren. |
3. Dezember 2025 |
|
AmazonBedrockFullAccess – Richtlinie aktualisieren |
Amazon Bedrock AmazonBedrockFullAccess hat die verwaltete Richtlinie aktualisiert, um standardmäßig den Zugriff auf alle serverlosen Foundation-Modelle zu ermöglichen. |
14. Juli 2025 |
|
AmazonBedrockMarketplaceAccess – Neue Richtlinie |
Amazon Bedrock hat eine neue Richtlinie hinzugefügt, um Kunden die Erlaubnis zu gewähren, über einen KI-Endpunkt auf Amazon Bedrock Marketplace Foundation-Modelle zuzugreifen. SageMaker |
13. Juni 2025 |
|
AmazonBedrockLimitedAccess – Neue Richtlinie |
Amazon Bedrock hat eine neue Richtlinie hinzugefügt, damit Kunden grundlegende Berechtigungen für den Zugriff auf wichtige Aktionen in Amazon Bedrock erhalten. |
13. Juni 2025 |
|
AmazonBedrockFullAccess – Richtlinie aktualisieren |
Amazon Bedrock AmazonBedrockFullAccess hat die verwaltete Richtlinie aktualisiert, um Kunden die erforderlichen Berechtigungen zum Erstellen, Lesen, Aktualisieren und Löschen von Amazon Bedrock Marketplace-Ressourcen zu gewähren. Dazu gehören auch Berechtigungen zur Verwaltung der zugrunde liegenden Amazon SageMaker AI-Ressourcen, da diese als Grundlage für die Amazon Bedrock Marketplace-Funktionalität dienen. |
4. Dezember 2024 |
|
AmazonBedrockReadOnly – Richtlinie aktualisieren |
Amazon Bedrock AmazonBedrockReadOnly hat die Verwaltungsrichtlinie aktualisiert, um Kunden die erforderlichen Berechtigungen zum Lesen der Amazon Bedrock Marketplace-Ressourcen zu gewähren. Dazu gehören auch Berechtigungen zur Verwaltung der zugrunde liegenden Amazon SageMaker AI-Ressourcen, da diese als Grundlage für die Amazon Bedrock Marketplace-Funktionalität dienen. |
4. Dezember 2024 |
|
AmazonBedrockReadOnly – Richtlinie aktualisieren |
Amazon Bedrock hat die AmazonBedrockReadOnly Richtlinie aktualisiert und enthält nun auch Leseberechtigungen für den Import benutzerdefinierter Modelle. |
18. Oktober 2024 |
|
AmazonBedrockReadOnly – Richtlinie aktualisieren |
Amazon Bedrock hat Leseberechtigungen für das Inferenzprofil hinzugefügt. |
27. August 2024 |
|
AmazonBedrockReadOnly – Richtlinie aktualisieren |
Amazon Bedrock hat die AmazonBedrockReadOnly Richtlinie aktualisiert und umfasst nun auch Leseberechtigungen für Amazon Bedrock Guardrails, Amazon Bedrock Model Evaluation und Amazon Bedrock Batch Inference. |
21. August 2024 |
|
AmazonBedrockReadOnly – Richtlinie aktualisieren |
Amazon Bedrock hat Leseberechtigungen für Batch-Inferenz (Modelaufrufauftrag) hinzugefügt. |
21. August 2024 |
|
AmazonBedrockReadOnly – Richtlinie aktualisieren |
Amazon Bedrock hat die AmazonBedrockReadOnly Richtlinie aktualisiert und umfasst nun auch Leseberechtigungen für den Import von Amazon Bedrock Custom Model. |
3. September 2024 |
|
AmazonBedrockFullAccess – Neue Richtlinie |
Amazon Bedrock hat eine neue Richtlinie hinzugefügt, damit Benutzer Ressourcen erstellen, lesen, aktualisieren und löschen dürfen. |
12. Dezember 2023 |
|
AmazonBedrockReadOnly – Neue Richtlinie |
Amazon Bedrock hat eine neue Richtlinie hinzugefügt, die Benutzern schreibgeschützten Zugriff auf alle Aktionen gewährt. |
12. Dezember 2023 |
|
Amazon Bedrock hat mit der Nachverfolgung von Änderungen begonnen |
Amazon Bedrock hat damit begonnen, Änderungen an seinen AWS verwalteten Richtlinien zu verfolgen. |
12. Dezember 2023 |