View a markdown version of this page

Permisos necesarios - AWS Deadline Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Permisos necesarios

Los usuarios del monitor necesitan el bedrock:InvokeModelWithResponseStream permiso para usar el asistente. Cuando un administrador habilita el asistente, Deadline Cloud adjunta automáticamente la política de IAM de Amazon Bedrock requerida a la función de usuario de monitoreo.

Para obtener información sobre los permisos de IAM de Deadline Cloud, consulte los ejemplos de Identity-based políticas de Deadline Cloud.

Política de IAM de Amazon Bedrock

Cuando un administrador habilita el asistente, la siguiente política de IAM se adjunta a la función de usuario de monitor. La política otorga permiso para invocar modelos de Amazon Bedrock a través de perfiles de inferencia interregionales que se refieren a la región geográfica del monitor.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*", "Condition": { "StringEquals": { "aws:RequestedRegion": RequestedRegions } } }, { "Sid": "GrantCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:*::foundation-model/*", "Condition": { "StringEquals": { "aws:RequestedRegion": RequestedRegions }, "ArnLike": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*" } } } ] }

La política solo concede, no se permite ninguna otra bedrock:InvokeModelWithResponseStream acción de Amazon Bedrock.

Cross-region inferencia

El asistente utiliza la inferencia interregional de Amazon Bedrock para optimizar la disponibilidad y el rendimiento del modelo. Al invocar al asistente, Amazon Bedrock puede dirigir la solicitud a otra persona Región de AWS dentro de la misma área geográfica para procesar la solicitud de inferencia.

  • Las solicitudes se envían Regiones de AWS dentro de un límite geográfico determinado por la región del monitor.

  • Todos los datos transmitidos entre las regiones permanecen en la AWS red y no atraviesan la Internet pública.

  • Los datos se cifran durante el tránsito entre Regiones de AWS ellas.

  • La inferencia entre regiones no conlleva ningún coste de enrutamiento adicional. Los precios se basan en la región desde la que se llama al perfil de inferencia.

  • Cross-region las solicitudes de inferencia se registran CloudTrail en la región de origen. El additionalEventData.inferenceRegion campo identifica dónde se procesó la solicitud.

La siguiente tabla muestra qué perfil de inferencia geográfica y regiones de destino se utilizan en función de la región del monitor:

Cross-region mapeo del perfil de inferencia
Región de monitoreo Prefijo del perfil de inferencia Regiones de destino
us-east-1 us us-east-1, us-east-2, us-west-2
us-east-2 us us-east-1, us-east-2, us-west-2
us-west-2 us us-east-1, us-east-2, us-west-2
eu-central-1 eu eu-central-1, eu-norte-1, eu-south-1, eu-south-2, eu-west-1, eu-west-3
eu-west-1 eu eu-central-1, eu-norte-1, eu-sur-1, eu-sur-2, eu-west-1, eu-west-3
eu-west-2 eu eu-central-1, eu-norte-1, eu-sur-1, eu-sur-2, eu-west-1, eu-west-2, eu-west-3
ap-northeast-1 jp ap-nordeeste-1, ap-nordeeste-3
ap-southeast-2 au ap-sudeste-2, ap-sudeste-4
ap-northeast-2 global ap-northeast-2
ap-southeast-1 global ap-southeast-1

En el caso de las regiones que utilizan el global prefijo del perfil de inferencia, Amazon Bedrock puede dirigir las solicitudes a cualquier empresa comercial admitida en todo el mundo. Región de AWS