Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Para permitir que un rol copie un modelo, es posible que tenga que configurar los permisos en función de los permisos del rol y de la configuración del modelo. Revise los permisos de la siguiente lista y las circunstancias en las que debe configurarlos:
-
Si su función no tiene la AmazonBedrockFullAccesspolítica adjunta, adjunte la siguiente política basada en la identidad a la función para permitir los permisos mínimos para copiar modelos y realizar un seguimiento de los trabajos de copia.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CopyModels", "Effect": "Allow", "Action": [ "bedrock:CreateModelCopyJob", "bedrock:GetModelCopyJob", "bedrock:ListModelCopyJobs" ], "Resource": [ "
${model-arn}
" ], "Condition": { "StringEquals": { "aws:RequestedRegion": [ "${region}
" ] } } } ] }Añada ARNs modelos a la
Resource
lista. Puede restringir las regiones en las que se copia el modelo añadiendo regiones a la lista en la clave de condiciónaws:RequestedRegion
. -
(Opcional) Si el modelo que se va a copiar está cifrado con una clave de KMS, asocie una política de claves a la clave de KMS que ha cifrado el modelo para que un rol pueda descifrarlo. Especifique la cuenta con la que se compartirá el modelo en el campo
Principal
. -
(Opcional) Si tiene previsto cifrar la copia del modelo con una clave de KMS, asocie una política de claves a la clave de KMS que se usará para cifrar el modelo para que un rol pueda descifrar el modelo con la clave. Especifique el rol en el campo
Principal
.