

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memenuhi prasyarat untuk menyalin model
<a name="copy-model-prereq"></a>

Untuk mengizinkan peran menyalin model, Anda mungkin harus menyiapkan izin, tergantung pada izin peran dan konfigurasi model. Tinjau izin dalam daftar berikut dan keadaan di mana Anda harus mengonfigurasinya:

1. Jika peran Anda tidak memiliki [AmazonBedrockFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonBedrockFullAccess)kebijakan yang dilampirkan, lampirkan kebijakan berbasis identitas berikut ke peran untuk mengizinkan izin minimal menyalin model dan melacak pekerjaan penyalinan.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Sid": "CopyModels",
               "Effect": "Allow",
               "Action": [
                   "bedrock:CreateModelCopyJob",
                   "bedrock:GetModelCopyJob",
                   "bedrock:ListModelCopyJobs"
               ],
               "Resource": [
                   "arn:aws:bedrock:us-east-1::foundation-model/model-id"
               ],
               "Condition": {
                   "StringEquals": {
                       "aws:RequestedRegion": [
                           "us-east-1"
                       ]
                   }
               }
           }
       ]
   }
   ```

------

   Tambahkan ARNs model ke `Resource` daftar. Anda dapat membatasi Wilayah tempat model disalin dengan menambahkan Wilayah ke daftar di kunci [`aws:RequestedRegion`kondisi](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requestedregion).

1. (Opsional) Jika model yang akan disalin dienkripsi dengan kunci KMS, lampirkan [kebijakan kunci ke kunci KMS yang mengenkripsi model untuk memungkinkan peran mendekripsi itu](encryption-custom-job.md#encryption-key-policy-decrypt). Tentukan akun yang akan dibagikan model di `Principal` lapangan.

1. (Opsional) Jika Anda berencana untuk mengenkripsi salinan model dengan kunci KMS, lampirkan [kebijakan kunci ke kunci KMS yang akan digunakan untuk mengenkripsi model](encryption-custom-job.md#encryption-key-policy-encrypt) untuk memungkinkan peran mengenkripsi model dengan kunci. Tentukan peran di `Principal` lapangan.