Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Resource-based Beispiele für Richtlinien für Amazon Lex V2
Eine ressourcenbasierte Richtlinie ist an eine Ressource angehängt, z. B. an einen Bot oder einen Bot-Alias. Mit einer ressourcenbasierten Richtlinie können Sie angeben, wer Zugriff auf die Ressource hat und welche Aktionen sie damit ausführen können. Sie können beispielsweise ressourcenbasierte Richtlinien hinzufügen, die es einem Benutzer ermöglichen, einen bestimmten Bot zu ändern oder einem Benutzer die Verwendung von Laufzeitoperationen auf einem bestimmten Bot-Alias zu ermöglichen.
Wenn Sie eine ressourcenbasierte Richtlinie verwenden, können Sie anderen AWS-Services den Zugriff auf Ressourcen in Ihrem Konto ermöglichen. Beispielsweise können Sie Connect Customer den Zugriff auf einen Amazon Lex V2-Bot ermöglichen.
Informationen zum Erstellen eines Bot oder Bot-Alias finden Sie unterArbeiten mit Amazon Lex V2-Bots.
Themen
Verwenden Sie die Konsole, um eine ressourcenbasierte Richtlinie festzulegen
Verwenden Sie die API, um eine ressourcenbasierte Richtlinie anzugeben
Erlauben Sie einer IAM-Rolle, einen Bot zu aktualisieren und Bot-Aliasse aufzulisten
Erlauben Sie einem Benutzer, eine Unterhaltung mit einem Bot zu führen
Erlauben Sie einem AWS-Service, einen bestimmten Amazon Lex V2-Bot zu verwenden
Verwenden Sie die Konsole, um eine ressourcenbasierte Richtlinie festzulegen
Sie können die Amazon Lex V2-Konsole verwenden, um die ressourcenbasierten Richtlinien für Ihre Bots und Bot-Aliase zu verwalten. Sie geben die JSON-Struktur einer Richtlinie ein und die Konsole ordnet sie der Ressource zu. Wenn einer Ressource bereits eine Richtlinie zugeordnet ist, können Sie die Richtlinie mithilfe der Konsole anzeigen und ändern.
Wenn Sie eine Richtlinie mit dem Richtlinieneditor speichern, überprüft die Konsole die Syntax der Richtlinie. Wenn die Richtlinie Fehler enthält, z. B. einen nicht existierenden Benutzer oder eine Aktion, die von der Ressource nicht unterstützt wird, gibt sie einen Fehler zurück und die Richtlinie wird nicht gespeichert.
Im Folgenden wird der ressourcenbasierte Richtlinieneditor für einen Bot in der Konsole gezeigt. Der Richtlinieneditor für einen Bot-Alias ist ähnlich.
Um den Richtlinieneditor für einen Bot zu öffnen
Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die Amazon Lex-Konsole unter https://console.aws.amazon.com/lex/
. -
Wählen Sie aus der Bot-Liste den Bot aus, dessen Richtlinie Sie bearbeiten möchten.
-
Wählen Sie im Abschnitt „Resource-based Richtlinie“ die Option „Bearbeiten“ aus.
Um den Richtlinien-Editor für einen Bot-Alias zu öffnen
Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die Amazon Lex-Konsole unter https://console.aws.amazon.com/lex/
. -
Wählen Sie aus der Bot-Liste den Bot aus, der den Alias enthält, den Sie bearbeiten möchten.
-
Wählen Sie im linken Menü Aliase aus und wählen Sie dann den Alias aus, den Sie bearbeiten möchten.
-
Wählen Sie im Abschnitt „Resource-based Richtlinie“ die Option „Bearbeiten“ aus.
Verwenden Sie die API, um eine ressourcenbasierte Richtlinie anzugeben
Sie können API-Operationen verwenden, um die ressourcenbasierten Richtlinien für Ihre Bots und Bot-Aliase zu verwalten. Es gibt Operationen zum Erstellen, Aktualisieren und Löschen von Richtlinien.
- CreateResourcePolicy
-
Fügt einem Bot oder Bot-Alias eine neue Ressourcenrichtlinie mit den angegebenen Richtlinienanweisungen hinzu.
- CreateResourcePolicyStatement
-
Fügt einem Bot oder Bot-Alias eine neue Erklärung zur Ressourcenrichtlinie hinzu.
- DeleteResourcePolicy
-
Entfernt eine Ressourcenrichtlinie aus einem Bot oder Bot-Alias.
- DeleteResourcePolicyStatement
-
Entfernt eine Erklärung zur Ressourcenrichtlinie von einem Bot oder Bot-Alias.
- DescribeResourcePolicy
-
Ruft eine Ressourcenrichtlinie und die Änderung der Richtlinie ab.
- UpdateResourcePolicy
-
Ersetzt die vorhandene Ressourcenrichtlinie für einen Bot oder Bot-Alias durch eine neue.
Erlauben Sie einer IAM-Rolle, einen Bot zu aktualisieren und Bot-Aliasse aufzulisten
Im folgenden Beispiel werden einer bestimmten IAM-Rolle Berechtigungen zum Aufrufen von Amazon Lex V2-API-Vorgängen zur Modellerstellung erteilt, um einen vorhandenen Bot zu ändern. Der Benutzer kann Aliase für einen Bot auflisten und den Bot aktualisieren, kann den Bot oder die Bot-Aliase jedoch nicht löschen.
Erlauben Sie einem Benutzer, eine Unterhaltung mit einem Bot zu führen
Das folgende Beispiel erteilt einem bestimmten Benutzer die Erlaubnis, Amazon Lex V2-Laufzeit-API-Operationen für einen einzelnen Alias eines Bots aufzurufen.
Dem Benutzer wird ausdrücklich die Erlaubnis verweigert, den Bot-Alias zu aktualisieren oder zu löschen.
Erlauben Sie einem AWS-Service, einen bestimmten Amazon Lex V2-Bot zu verwenden
Das folgende Beispiel erteilt einem Connect-Kunden die AWS Lambda Erlaubnis, Amazon Lex V2-Laufzeit-API-Operationen aufzurufen.
Der Bedingungsblock ist für Serviceprinzipale erforderlich und muss die globalen Kontextschlüssel AWS:SourceAccount und AWS:SourceArn verwenden.
Das AWS:SourceAccount ist die Konto-ID, die den Amazon Lex V2-Bot aufruft.
Das AWS:SourceArn ist der Ressourcen-ARN der Connect-Kundenservice-Instance oder der Lambda-Funktion, von der der Aufruf des Amazon Lex V2-Bot-Alias stammt.