Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat peran layanan untuk mengimpor model pra-terlatih
Untuk menggunakan peran khusus untuk impor model, buat peran layanan IAM dan lampirkan izin berikut. Untuk informasi tentang cara membuat peran layanan di IAM, lihat Membuat peran untuk mendelegasikan izin ke AWS layanan.
Izin ini berlaku untuk kedua metode mengimpor model ke Amazon Bedrock:
-
Pekerjaan impor model kustom - Untuk mengimpor model pondasi sumber terbuka yang disesuaikan (seperti Mistral AI atau Llama model). Untuk informasi selengkapnya, lihat Gunakan Impor model khusus untuk mengimpor model sumber terbuka yang disesuaikan ke Amazon Bedrock.
-
Buat model khusus — Untuk mengimpor Amazon Nova model yang Anda sesuaikan di SageMaker AI. Untuk informasi selengkapnya, lihat Impor model SageMaker AI-trained Amazon Nova.
Hubungan kepercayaan
Kebijakan berikut memungkinkan Amazon Bedrock untuk mengambil peran ini dan melakukan operasi impor model. Berikut ini menunjukkan contoh kebijakan yang dapat Anda gunakan.
Secara opsional, Anda dapat membatasi cakupan izin untuk pencegahan wakil yang membingungkan lintas layanan dengan menggunakan satu atau beberapa kunci konteks kondisi global dengan Condition bidang tersebut. Untuk informasi selengkapnya, lihat kunci konteks kondisi AWS global.
-
Tetapkan
aws:SourceAccountnilai ke ID akun Anda. -
(Opsional) Gunakan
ArnLikekondisiArnEqualsatau untuk membatasi ruang lingkup untuk operasi tertentu di akun Anda. Contoh berikut membatasi akses ke pekerjaan impor model kustom.
Izin untuk mengakses file model di Amazon S3
Lampirkan kebijakan berikut untuk mengizinkan peran mengakses file model di bucket Amazon S3. Ganti nilai dalam Resource daftar dengan nama bucket Anda yang sebenarnya.
Untuk pekerjaan impor model khusus, ini adalah bucket Amazon S3 Anda sendiri yang berisi file model sumber terbuka yang disesuaikan. Untuk membuat model khusus dari SageMaker AI-trained Amazon Nova model, ini adalah bucket Amazon-managed Amazon S3 tempat SageMaker AI menyimpan artefak model terlatih. SageMaker AI menciptakan bucket ini saat Anda menjalankan pekerjaan pelatihan SageMaker AI pertama Anda.
Untuk membatasi akses ke folder tertentu dalam bucket, tambahkan kunci s3:prefix kondisi dengan jalur folder Anda. Anda dapat mengikuti contoh kebijakan Pengguna di Contoh 2: Mendapatkan daftar objek dalam bucket dengan awalan tertentu