Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Políticas de IAM para Amazon Bedrock Projects
Puede usar las políticas de IAM para controlar el acceso a los recursos de Amazon Bedrock Projects. Se trata de políticas estándar basadas en la identidad de IAM que se adjuntan a los usuarios, grupos o roles de IAM. Las políticas utilizan el Resource elemento para asignar los permisos a los ARN específicos del proyecto. Para obtener información general sobre la creación y la administración de políticas de IAM, consulte Administración de las políticas de IAM en la Guía del usuario de IAM.
Ejemplos de políticas de IAM para proyectos
Los siguientes ejemplos muestran los documentos de políticas de IAM que otorgan acceso a los recursos de Bedrock Projects. Adjunte estas políticas a los usuarios, grupos o roles de IAM mediante la consola, la CLI o la API de IAM.
Denegar la creación de un proyecto
La siguiente política impide que un usuario cree nuevos proyectos:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyProjectCreation", "Effect": "Deny", "Action": "bedrock-mantle:CreateProject", "Resource": "*" } ] }
Read-only acceso a un proyecto
La siguiente política otorga acceso de solo lectura a un proyecto específico:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ReadOnlyProjectAccess", "Effect": "Allow", "Action": [ "bedrock-mantle:GetProject", "bedrock-mantle:ListProjects", "bedrock-mantle:ListTagsForResources", "bedrock-mantle:CreateInference" ], "Resource": "arn:aws:bedrock-mantle:us-east-1:123456789012:project/proj_abc123" } ] }
Acceso total a un proyecto
La siguiente política otorga acceso total a todas las acciones de Bedrock Projects en un proyecto específico:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "FullProjectAccess", "Effect": "Allow", "Action": "bedrock-mantle:*", "Resource": "arn:aws:bedrock-mantle:us-east-1:123456789012:project/proj_abc123" } ] }