Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Minta akses ke model
Akses ke semua model dasar Amazon Bedrock diaktifkan secara default dengan izin AWS
Marketplace yang benar. Untuk memulai, cukup pilih model dari katalog model di konsol Amazon Bedrock dan buka di taman bermain atau panggil model menggunakan operasi API InvokeModel atau Converse. Untuk informasi tentang berbagai model yang didukung di Amazon Bedrock, lihat informasi model dasar Amazon Bedrock. Untuk informasi tentang harga model, lihat Harga Amazon Bedrock.
Akses ke semua model dasar Amazon Bedrock diaktifkan secara default dengan izin AWS Marketplace yang benar di semua Wil AWS ayah komersial. Untuk akses terprogram ke model pihak ketiga, lihatKelola akses model menggunakan SDK dan CLI.
Memahami akses model otomatis
Saat Anda memanggil model pihak ketiga untuk pertama kalinya di akun Anda, Amazon Bedrock secara otomatis memulai proses berlangganan di latar belakang. Selama periode penyiapan ini (hingga 15 menit), panggilan API Anda mungkin berhasil sementara saat langganan sedang diselesaikan. Jika ada prasyarat yang hilang, upaya berlangganan gagal dan panggilan API berikutnya akan kembaliAccessDeniedException. Setelah memberikan izin yang diperlukan, mungkin diperlukan waktu hingga 2 menit untuk menyelesaikan langganan. Selama waktu ini, panggilan API dapat terus kembaliAccessDeniedException. Setelah langganan selesai, semua pemanggilan berikutnya akan berhasil. Untuk menghindari hal ini sepenuhnya, verifikasi semua prasyarat sebelum memanggil model dalam produksi.
Prasyarat untuk akses model yang berhasil:
-
AWS Izin pasar: Peran IAM Anda harus memiliki
aws-marketplace:Subscribe,aws-marketplace:Unsubscribe, danaws-marketplace:ViewSubscriptionsizin. Lihat Berikan izin IAM untuk meminta akses ke model yayasan Amazon Bedrock dengan ID produk untuk detail. -
Model antropik: Untuk model Antropik, Anda harus melengkapi formulir Penggunaan Pertama Kali (FTU) sebelum memanggil model. Persyaratan ini tidak berlaku untuk model Antropik yang diakses melalui
bedrock-mantletitik akhir. -
Metode pembayaran yang valid: AWS Akun Anda harus memiliki metode pembayaran yang valid yang dikonfigurasi untuk pembelian AWS Marketplace.
catatan
Anthropicmengharuskan pelanggan pertama kali mengirimkan detail kasus penggunaan sebelum memanggil model sekali per akun atau sekali di akun manajemen organisasi. Persyaratan ini tidak berlaku untuk model Antropik yang diakses melalui bedrock-mantle titik akhir. Anda dapat mengirimkan detail kasus penggunaan dengan memilih Anthropic model dari katalog model di konsol Amazon Bedrock atau memanggil perintah PutUseCaseForModelAccess API. Akses ke model diberikan segera setelah detail kasus penggunaan berhasil dikirimkan. Pengiriman formulir di akun root akan diwarisi oleh akun lain di AWS Organisasi yang sama.
Formulir kasus penggunaan memerlukan deskripsi penggunaan yang dimaksudkan dan URL situs web. Jika Anda adalah pengembang individu atau siswa tanpa situs web perusahaan, Anda dapat memberikan portofolio pribadi, GitHub profil, atau URL proyek yang menjelaskan kasus penggunaan Anda.
catatan
Untuk model 3P, dengan invoking/using model untuk pertama kalinya Anda menyetujui Perjanjian Lisensi Pengguna Akhir yang berlaku. Untuk informasi selengkapnya, lihat AWS Ketentuan Layanan
Organisasi yang perlu meninjau dan menyetujui EULA sebelum mengizinkan penggunaan model harus:
-
Awalnya blokir akses model menggunakan Kebijakan Kontrol Layanan (SCP) atau kebijakan IAM
-
Tinjau ketentuan EULA
-
Aktifkan akses model melalui SCP/IAM kebijakan hanya jika Anda menyetujui ketentuan EULA
Topik
Berikan izin IAM untuk meminta akses ke model yayasan Amazon Bedrock dengan ID produk
Anda dapat mengelola izin akses model dengan membuat kebijakan IAM khusus. Untuk mengubah akses ke model dasar Amazon Bedrock, Anda harus terlebih dahulu melampirkan kebijakan IAM berbasis identitas dengan AWS Marketplace tindakan berikut ke peran IAM yang memungkinkan akses ke Amazon Bedrock.
Saat pertama kali Anda memanggil model tanpa server Amazon Bedrock yang disajikan dari AWS Marketplace akun, Bedrock mencoba mengaktifkan model untuk akun Anda secara otomatis. Agar pengaktifan otomatis ini berfungsi, AWS Marketplace izin diperlukan.
Jika Anda tidak dapat mengambil AWS Marketplace izin, seseorang dengan AWS Marketplace izin harus mengaktifkan model untuk akun sebagai langkah satu kali (baik secara manual atau melalui pengaktifan otomatis). Setelah model diaktifkan, Anda dapat memanggil model tanpa memerlukan AWS Marketplace izin. Pengguna tidak memerlukan izin AWS Marketplace berlangganan untuk memanggil model setelah diaktifkan. Izin ini hanya diperlukan saat pertama kali model digunakan di akun.
Akses ke model dasar tanpa server Amazon Bedrock dengan ID produk dikendalikan oleh tindakan IAM berikut:
| Tindakan IAM | Deskripsi | Berlaku untuk model mana |
|---|---|---|
| AWS-Marketplace: Berlangganan |
Mengizinkan entitas IAM untuk berlangganan AWS Marketplace produk, termasuk model pondasi Amazon Bedrock. |
Hanya model tanpa server Amazon Bedrock yang memiliki ID produk. AWS Marketplace |
| AWS-Marketplace:Berhenti berlangganan | Mengizinkan identitas IAM untuk berhenti berlangganan AWS Marketplace produk, termasuk model fondasi Amazon Bedrock. | Hanya model tanpa server Amazon Bedrock yang memiliki ID produk. AWS Marketplace |
| pasar aws: ViewSubscriptions | Mengizinkan identitas IAM mengembalikan daftar AWS Marketplace produk, termasuk model pondasi Amazon Bedrock. | Hanya model tanpa server Amazon Bedrock yang memiliki ID produk. AWS Marketplace |
catatan
Untuk aws-marketplace:Subscribe tindakan saja, Anda dapat menggunakan kunci aws-marketplace:ProductId kondisi untuk membatasi langganan ke model tertentu.
Untuk identitas IAM untuk meminta akses ke model dengan ID produk
Identitas harus memiliki kebijakan yang dilampirkan yang memungkinkanaws-marketplace:Subscribe.
catatan
Jika identitas telah berlangganan model di satu Wil AWS ayah, model akan tersedia bagi identitas untuk meminta akses di semua Wil AWS ayah di mana model tersedia, bahkan jika aws-marketplace:Subscribe ditolak untuk Wilayah lain.
Untuk informasi tentang cara membuat kebijakan, lihat Mulai cepat.
Untuk aws-marketplace:Subscribe tindakan saja, Anda dapat menggunakan kunci aws-marketplace:ProductId kondisi untuk membatasi langganan ke model tertentu.
catatan
Model dari penyedia berikut tidak dijual melalui AWS Marketplace dan tidak memiliki kunci produk, jadi Anda tidak dapat memberikan aws-marketplace tindakan kepada mereka:
-
Amazon
-
DeepSeek
-
Mistral AI
-
Meta
-
Qwen
-
OpenAI
Namun, Anda dapat mencegah penggunaan model ini dengan menolak tindakan Amazon Bedrock dan menentukan ID model ini di Resource lapangan. Sebagai contoh, lihat Mencegah identitas menggunakan model setelah akses telah diberikan.
Pilih bagian untuk melihat contoh kebijakan IAM untuk kasus penggunaan tertentu:
Topik
Mencegah identitas meminta akses ke model dengan ID produk
Untuk mencegah entitas IAM meminta akses ke model tertentu yang memiliki ID produk, lampirkan kebijakan IAM ke pengguna yang menolak aws-marketplace:Subscribe tindakan dan lingkup Condition bidang ke ID produk model.
Misalnya, Anda dapat melampirkan kebijakan berikut ke identitas untuk mencegahnya berlangganan Anthropic Claude 3.5 Sonnet model:
catatan
Men aws-marketplace:Subscribe olak saja tidak akan memblokir pemanggilan model pertama, karena Amazon Bedrock secara otomatis memulai langganan di latar belakang.
Untuk memblokir akses model sejak awal, terapkan kebijakan Tolak bedrock:InvokeModel pada tingkat Organisasi (SCP) atau Akun (IAM).
catatan
Dengan kebijakan ini, entitas IAM akan memiliki akses ke model yang baru ditambahkan secara default.
Jika identitas telah berlangganan model di setidaknya satu Wilayah, kebijakan ini tidak mencegah akses di Wilayah lain. Sebagai gantinya, Anda dapat mencegah penggunaannya dengan melihat contoh diMencegah identitas menggunakan model setelah akses telah diberikan.
Mencegah identitas menggunakan model setelah akses telah diberikan
Jika identitas IAM telah diberikan akses ke model, Anda dapat mencegah penggunaan model dengan menolak semua tindakan Amazon Bedrock dan mencakupi Resource bidang ke ARN model pondasi.
Misalnya, Anda dapat melampirkan kebijakan berikut ke identitas untuk mencegahnya menggunakan Anthropic Claude 3.5 Sonnet model di semua Wil AWS ayah:
Kelola akses model menggunakan SDK dan CLI
Akses model dapat dikelola menggunakan SDK selain memanggil model. Langkah-langkah di bawah ini dapat digunakan untuk create/delete memodelkan akses serta memeriksa apakah akses sudah ada atau tidak. Perhatikan ini hanya berlaku untuk model pihak ketiga.
penting
Dengan memanggil atau menggunakan model pihak ketiga, Anda secara implisit menyetujui Perjanjian Lisensi Pengguna Akhir (EULA) yang berlaku. Untuk informasi selengkapnya, lihat Perjanjian
Ikuti langkah-langkah ini untuk mengelola akses model secara terprogram:
Prasyarat
-
Lampirkan AmazonBedrockFullAccess kebijakan ke IAM yang user/role digunakan untuk. SDK/CLI
-
Pengaturan SDK Bedrock: Siapkan AWS SDK untuk Amazon Bedrock
Catatan: Instruksi di bawah ini gunakan python3 untuk contoh
-
Jika Anda menggunakan AWS CLI, perintah ini memerlukan AWS CLI versi 2.27.42 atau yang lebih baru. Jalan
aws --versionkan untuk memeriksa versi Anda dan perbarui jika diperlukan. -
Perhatikan modelId model yang aksesnya perlu dikelola.
Langkah 1: Daftar penawaran perjanjian model pondasi
Gunakan API ini untuk mendapatkan penawaran perjanjian untuk model tertentu. Ini akan menyediakan OfferToken yang digunakan untuk membuat akses model di langkah selanjutnya.
Dokumentasi
-
Dokumentasi CLI: daftar-fondasi-model-perjanjian-penawaran
Langkah 2: [Diperlukan satu kali hanya untuk model Anthropic] Masukkan kasus penggunaan untuk pengguna pertama kali
Digunakan untuk menempatkan formulir kasus penggunaan pengguna pertama kali yang diperlukan hanya untuk model Antropik. Ini adalah prasyarat untuk mendapatkan akses ke model Antropik di akun. API ini hanya diperlukan satu kali per akun atau per AWS organisasi di semua wilayah komersial, dengan pengecualian wilayah opt-in di mana formulir ini perlu diisi lagi. Persyaratan ini tidak berlaku untuk model Antropik yang diakses melalui bedrock-mantle titik akhir.
Dokumentasi
-
Dokumentasi CLI: put-guna-kasus-untuk-akses-model-
Untuk CLI, data formulir adalah json yang dikodekan base64 dari formulir di bawah ini.
{ "companyName": COMPANY_NAME, "companyWebsite": COMPANY_WEBSITE, "intendedUsers": INTENDED_USERS, "industryOption": INDUSTRY_OPTION, "otherIndustryOption": OTHER_INDUSTRY_OPTION, "useCases": USE_CASES }
-
COMPANY_NAME: String dengan panjang maksimum 128
-
COMPANY_WEBSITE: String dengan panjang maksimum 128
-
PENGGUNA YANG DIMAKSUDKAN: Baik 0, 1 atau 2. 0: Internal, 1: Eksternal, 2: Internal_and_External
-
INDUSTRY_OPTION: String dengan panjang maksimum 128
-
OTHER_INDUSTRY_OPTION: String dengan panjang maksimum 128
-
USE_CASES: String dengan panjang maksimum 8192
Langkah 3: Buat perjanjian model dasar
Digunakan untuk membuat perjanjian (akses) untuk model pondasi. Gunakan token penawaran dan modelID dari atas.
Dokumentasi
-
Dokumentasi CLI: buat-pondasi-model-perjanjian
Langkah 4: Dapatkan ketersediaan model pondasi
Digunakan untuk memeriksa apakah model pondasi saat ini memiliki akses atau tidak. Gunakan ModelId dari atas.
Dokumentasi
-
Dokumentasi CLI: ketersediaan model-fondasi
Respon yang diharapkan
agreementAvailability- AVAILABLE jika akses ada, NOT_AVAILABLE apakah akses tidak ada.
{ "modelId": "anthropic.claude-sonnet-4-20250514-v1:0", "agreementAvailability": { "status": "AVAILABLE" }, "authorizationStatus": "AUTHORIZED", "entitlementAvailability": "AVAILABLE", "regionAvailability": "AVAILABLE" }
[Opsional] Langkah 5: Hapus perjanjian model pondasi
Digunakan untuk menghapus perjanjian model dasar (akses). Gunakan ModelId dari atas.
catatan
Menghapus akses model tidak cukup untuk memblokir akses di masa mendatang karena memanggil model akan membuat akses lagi. Untuk memastikan akses tidak dibuat lagi, terapkan kebijakan penolakan IAM yang membatasi untuk model.
Dokumentasi
-
Dokumentasi CLI: penghapus-fondasi-model-perjanjian
Akses model dasar Amazon Bedrock di AWS GovCloud (AS)
Akun AWS GovCloud (AS) ditautkan secara satu-ke-satu dengan akun komersial AWS standar. Akun komersial tertaut ini digunakan untuk penagihan, akses layanan, tujuan dukungan, dan akses ke Amazon Bedrock Model Marketplace. Untuk informasi selengkapnya tentang hubungan antara GovCloud dan akun komersial, lihat Penautan akun standar di AWS GovCloud (AS).
Untuk model pihak ketiga, akses model harus diaktifkan di akun komersial AWS yang ditautkan selain GovCloud akun AWS. Untuk model yang disediakan oleh Amazon Bedrock, akses model hanya perlu diaktifkan di GovCloud akun. Ini adalah proses manual.
Mengaktifkan akses model untuk AWS GovCloud di akun komersial AWS tertaut (hanya untuk model pihak ketiga)
Akses model dapat diaktifkan di akun AWS komersial menggunakan 2 cara:
-
Memanggil model yang diperlukan untuk akun AWS komersial di
us-east-1atauus-west-2wilayah. -
Secara terprogram mengaktifkan akses ke model yang digunakan SDK/CLI untuk akun AWS komersial di
us-east-1atauus-west-2wilayah. Ini dapat dilakukan dengan mengikuti langkah-langkah yang dijelaskan di bagian sebelumnya.
Mengaktifkan akses model untuk GovCloud akun AWS
Di AWS GovCloud (AS), Anda menggunakan halaman akses Model di konsol Amazon Bedrock di us-gov-west-1 wilayah tersebut untuk mengaktifkan model dasar seperti yang dijelaskan di bawah ini:
-
Pastikan Anda memiliki izin untuk meminta akses model untuk meminta akses, atau memodifikasi akses, ke model dasar Amazon Bedrock. Disarankan untuk melampirkan AmazonBedrockFullAccess kebijakan pada user/role yang digunakan.
-
Masuk ke konsol Amazon Bedrock di
us-gov-west-1wilayah tersebut di https://console.aws.amazon.com/bedrock/. -
Di panel navigasi kiri, di bawah Konfigurasi Bedrock, pilih Akses model.
-
Pada halaman Akses model, pilih Ubah akses model.
-
Pilih model yang Anda ingin akun memiliki akses dan hapus pilihan model yang tidak Anda inginkan untuk mengakses akun tersebut. Anda memiliki opsi berikut:
-
Pastikan untuk meninjau Perjanjian Lisensi Pengguna Akhir (EULA) untuk syarat dan ketentuan penggunaan model sebelum meminta akses ke sana.
-
Pilih kotak centang di sebelah model individual untuk mencentang atau menghapus centang.
-
Pilih kotak centang atas untuk mencentang atau menghapus centang semua model.
-
Pilih bagaimana model dikelompokkan dan kemudian centang atau hapus centang semua model dalam grup dengan memilih kotak centang di sebelah grup. Misalnya, Anda dapat memilih Kelompokkan berdasarkan penyedia dan kemudian pilih kotak centang di sebelah Cohere untuk mencentang atau menghapus centang semua model Cohere.
-
-
Pilih Berikutnya.
-
Jika Anda menambahkan akses ke model Anthropic, Anda harus menjelaskan detail kasus penggunaan Anda. Pilih Kirim detail kasus penggunaan, isi formulir, lalu pilih K irim formulir. Pemberitahuan akses diberikan atau ditolak berdasarkan jawaban Anda saat mengisi formulir untuk penyedia.
-
Tinjau perubahan akses yang Anda buat, lalu baca Ket entuan.
-
Jika Anda setuju dengan ketentuan, pilih K irim. Perubahan dapat memakan waktu beberapa menit untuk tercermin di konsol.
-
Jika permintaan Anda berhasil, status Akses berubah menjadi Akses diberikan atau Ter sedia untuk diminta.