Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Fehlerbehebung
Beheben von „Zugriff verweigert“-Fehlern ()
Wenn Sie eine von Amazon Bedrock verwaltete Wissensdatenbank in Amazon Quick abfragen, wird der Abruf nur autorisiert, wenn jede Berechtigungsebene dies zulässt. Wenn Sie die Fehlermeldung Ungenügende Berechtigungen für den Zugriff auf diese Wissensdatenbank erhalten, arbeiten Sie die folgenden Ebenen der Reihe nach durch und beenden Sie bei der ersten Ebene, die nicht den Anforderungen entspricht.
Tipp
Suchen Sie zunächst AWS CloudTrail nach dem AccessDenied Ereignis, um festzustellen, welcher Auftraggeber und welche Aktion abgelehnt wurden. Gehen Sie dann direkt zur passenden Ebene in der folgenden Liste.
-
Berechtigungen für Servicerollen. Bestätigen Sie in der Wissensdatenbank, ob die
bedrock:GetDocumentContentAmazon Quick Service-Rolle gewährtbedrock:Retrieveund. -
Cross-account Ressourcenpolitik. Vergewissern Sie sich bei kontoübergreifenden Einrichtungen, dass die Ressourcenrichtlinie der Wissensdatenbank dieselben Aktionen für die Amazon Quick-Servicerolle gewährt.
-
Vom Kunden verwalteter Schlüssel. Wenn die Wissensdatenbank mit einem vom Kunden verwalteten Schlüssel verschlüsselt ist, stellen Sie sicher, dass die Servicerolle diesen Schlüssel
kms:Decryptundkms:DescribeKeyaktiviert hat. -
ARN der Wissensdatenbank. Vergewissern Sie sich, dass der Knowledge Base-ARN in der Amazon Quick-Admin-Konfiguration korrekt ist. Amazon Quick beschränkt die Servicerollenrichtlinie auf den von Ihnen eingegebenen ARN, sodass ein falscher ARN den Abruf verweigert.
-
Zuweisungen von IAM-Richtlinien. Wenn IAM-Richtlinienzuweisungen im Konto aktiviert sind, wendet Amazon Quick beim Abruf eine Sitzungsrichtlinie pro Benutzer an und überschneidet sie mit den Servicerollenberechtigungen. Eine Aktion ist nur erfolgreich, wenn sowohl die Servicerolle als auch die dem Benutzer zugewiesene IAM-Richtlinie dies zulassen. Wählen Sie diese Ebene aus, wenn die Wissensdatenbank für einen Administrator funktioniert, für einen bestimmten Benutzer oder eine bestimmte Gruppe jedoch nicht funktioniert.
Um betroffenen Benutzern Abrufberechtigungen zu gewähren
-
Öffnen Sie die Quick-Konsole
. -
Wählen Sie Konto verwalten und dann IAM-Richtlinienzuweisungen aus.
-
Erstellen Sie eine neue Aufgabe oder bearbeiten Sie die IAM-Richtlinie, die einer vorhandenen Aufgabe zugrunde liegt, um Aktionen zum Abrufen der Wissensdatenbank zu ermöglichen. Beispiel:
{ "Sid": "AllowQuickFMKBRetrieve", "Effect": "Allow", "Action": ["bedrock:Retrieve", "bedrock:GetDocumentContent"], "Resource": "arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID" } -
Fügen Sie die betroffenen Benutzer oder Gruppen zur Aufgabe hinzu, speichern und aktivieren Sie sie.
Weitere Informationen zu IAM-Richtlinienzuweisungen finden Sie unterIAM-Richtlinienzuweisungen.
-