View a markdown version of this page

Erforderliche Berechtigungen - AWS Deadline Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erforderliche Berechtigungen

Monitor-Benutzer benötigen die bedrock:InvokeModelWithResponseStream Erlaubnis, den Assistenten zu verwenden. Wenn ein Administrator den Assistenten aktiviert, hängt Deadline Cloud automatisch die erforderliche Amazon Bedrock IAM-Richtlinie an die Monitorbenutzerrolle an.

Informationen zu den IAM-Berechtigungen von Deadline Cloud finden Sie in den Identity-based Richtlinienbeispielen für Deadline Cloud.

Amazon Bedrock IAM-Richtlinie

Wenn ein Administrator den Assistenten aktiviert, wird die folgende IAM-Richtlinie an die Monitorbenutzerrolle angehängt. Die Richtlinie gewährt die Erlaubnis, Amazon Bedrock-Modelle über regionsübergreifende Inferenzprofile aufzurufen, die auf die geografische Region Ihres Monitors zugeschnitten sind.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*", "Condition": { "StringEquals": { "aws:RequestedRegion": RequestedRegions } } }, { "Sid": "GrantCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:*::foundation-model/*", "Condition": { "StringEquals": { "aws:RequestedRegion": RequestedRegions }, "ArnLike": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*" } } } ] }

Die Richtlinie gewährt nur bedrock:InvokeModelWithResponseStream — andere Amazon Bedrock-Aktionen sind nicht zulässig.

Cross-region Inferenz

Der Assistent verwendet die regionsübergreifende Inferenz von Amazon Bedrock, um die Modellverfügbarkeit und den Durchsatz zu optimieren. Wenn Sie den Assistenten aufrufen, leitet Amazon Bedrock Ihre Anfrage möglicherweise an eine andere Person AWS-Region innerhalb derselben geografischen Region weiter, um die Inferenzanforderung zu verarbeiten.

  • Anfragen werden AWS-Regionen innerhalb einer geografischen Grenze weitergeleitet, die durch die Region Ihres Monitors bestimmt wird.

  • Alle zwischen Regionen übertragenen Daten verbleiben im AWS Netzwerk und werden nicht über das öffentliche Internet übertragen.

  • Daten werden bei der Übertragung zwischen AWS-Regionen verschlüsselt.

  • Für regionsübergreifende Inferenzen fallen keine zusätzlichen Routing-Kosten an. Die Preisgestaltung basiert auf der Region, aus der Sie das Inferenzprofil aufrufen.

  • Cross-region Inferenzanfragen sind CloudTrail in Ihrer Quellregion angemeldet. Das additionalEventData.inferenceRegion Feld gibt an, wo die Anfrage verarbeitet wurde.

Die folgende Tabelle zeigt, welches geografische Inferenzprofil und welche Zielregionen basierend auf der Region Ihres Monitors verwendet werden:

Cross-region Zuordnung von Inferenzprofilen
Region überwachen Präfix für das Inferenzprofil Zielregionen
us-east-1 us us-east-1, us-east-2, us-west-2
us-east-2 us us-east-1, us-east-2, us-west-2
us-west-2 us us-east-1, us-east-2, us-west-2
eu-central-1 eu EU-Zentral-1, EU-Nord-1, EU-Süd-1, EU-Süd-2, EU-West-1, EU-West-3
eu-west-1 eu EU-Zentral-1, EU-Nord-1, EU-Süd-1, EU-Süd-2, EU-West-1, EU-West-3
eu-west-2 eu EU-Zentral-1, EU-Nord-1, EU-Süd-1, EU-Süd-2, EU-West-1, EU-West-2, EU-West-3
ap-northeast-1 jp AP-Nordost-1, AP-Nordost-3
ap-southeast-2 au AP-Soudost-2, AP-Soudost-4
ap-northeast-2 global ap-northeast-2
ap-southeast-1 global ap-southeast-1

Für Regionen, die das global Inferenzprofilpräfix verwenden, leitet Amazon Bedrock Anfragen möglicherweise an jedes unterstützte Unternehmen weltweit weiter. AWS-Region