Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos necesarios
Los usuarios del monitor necesitan el bedrock:InvokeModelWithResponseStream permiso para usar el asistente. Cuando un administrador habilita el asistente, Deadline Cloud adjunta automáticamente la política de IAM de Amazon Bedrock requerida a la función de usuario de monitoreo.
Para obtener información sobre los permisos de IAM de Deadline Cloud, consulte los ejemplos de Identity-based políticas de Deadline Cloud.
Política de IAM de Amazon Bedrock
Cuando un administrador habilita el asistente, la siguiente política de IAM se adjunta a la función de usuario de monitor. La política otorga permiso para invocar modelos de Amazon Bedrock a través de perfiles de inferencia interregionales que se refieren a la región geográfica del monitor.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*", "Condition": { "StringEquals": { "aws:RequestedRegion":RequestedRegions} } }, { "Sid": "GrantCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:*::foundation-model/*", "Condition": { "StringEquals": { "aws:RequestedRegion":RequestedRegions}, "ArnLike": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*" } } } ] }
La política solo concede, no se permite ninguna otra bedrock:InvokeModelWithResponseStream acción de Amazon Bedrock.
Cross-region inferencia
El asistente utiliza la inferencia interregional de Amazon Bedrock para optimizar la disponibilidad y el rendimiento del modelo. Al invocar al asistente, Amazon Bedrock puede dirigir la solicitud a otra persona Región de AWS dentro de la misma área geográfica para procesar la solicitud de inferencia.
-
Las solicitudes se envían Regiones de AWS dentro de un límite geográfico determinado por la región del monitor.
-
Todos los datos transmitidos entre las regiones permanecen en la AWS red y no atraviesan la Internet pública.
-
Los datos se cifran durante el tránsito entre Regiones de AWS ellas.
-
La inferencia entre regiones no conlleva ningún coste de enrutamiento adicional. Los precios se basan en la región desde la que se llama al perfil de inferencia.
-
Cross-region las solicitudes de inferencia se registran CloudTrail en la región de origen. El
additionalEventData.inferenceRegioncampo identifica dónde se procesó la solicitud.
La siguiente tabla muestra qué perfil de inferencia geográfica y regiones de destino se utilizan en función de la región del monitor:
| Región de monitoreo | Prefijo del perfil de inferencia | Regiones de destino |
|---|---|---|
| us-east-1 | us |
us-east-1, us-east-2, us-west-2 |
| us-east-2 | us |
us-east-1, us-east-2, us-west-2 |
| us-west-2 | us |
us-east-1, us-east-2, us-west-2 |
| eu-central-1 | eu |
eu-central-1, eu-norte-1, eu-south-1, eu-south-2, eu-west-1, eu-west-3 |
| eu-west-1 | eu |
eu-central-1, eu-norte-1, eu-sur-1, eu-sur-2, eu-west-1, eu-west-3 |
| eu-west-2 | eu |
eu-central-1, eu-norte-1, eu-sur-1, eu-sur-2, eu-west-1, eu-west-2, eu-west-3 |
| ap-northeast-1 | jp |
ap-nordeeste-1, ap-nordeeste-3 |
| ap-southeast-2 | au |
ap-sudeste-2, ap-sudeste-4 |
| ap-northeast-2 | global |
ap-northeast-2 |
| ap-southeast-1 | global |
ap-southeast-1 |
En el caso de las regiones que utilizan el global prefijo del perfil de inferencia, Amazon Bedrock puede dirigir las solicitudes a cualquier empresa comercial admitida en todo el mundo. Región de AWS