Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola untuk Amazon Bedrock
Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di Akun AWS Anda.
Untuk daftar kebijakan terkel AWS ola, lihat kebijakan ter AWS kelola di referensi AWS kebijakan terkelola. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.
AWS layanan memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan yang dikelola AWS untuk mendukung fitur-fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan yang dikelola AWS saat ada fitur baru yang diluncurkan atau saat ada operasi baru yang tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin yang ada.
Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.
AWS kebijakan yang dikelola: AmazonBedrockFullAccess
Anda dapat melampirkan AmazonBedrockFullAccess kebijakan ke identitas IAM Anda untuk memberikan izin administratif yang memungkinkan pengguna untuk membuat, membaca, memperbarui, dan menghapus sumber daya Amazon Bedrock.
Detail izin
Kebijakan ini mencakup izin berikut:
-
ec2(Amazon Elastic Compute Cloud) - Memungkinkan izin untuk menggambarkan VPC, subnet, dan grup keamanan. -
iam(AWS Identitas dan Manajemen Akses) - Memungkinkan kepala sekolah untuk meneruskan peran, tetapi hanya mengizinkan peran IAM dengan “Amazon Bedrock” di dalamnya untuk diteruskan ke layanan Amazon Bedrock. Izin dibatasibedrock.amazonaws.com.rproxy.goskope.comuntuk operasi Amazon Bedrock. -
kms(Layanan Manajemen K AWS unci) - Memungkinkan kepala sekolah untuk menggambarkan AWS KMS kunci dan alias. -
bedrock(Amazon Bedrock) - Memungkinkan kepala sekolah membaca dan menulis akses ke semua tindakan di bidang kontrol Amazon Bedrock dan layanan runtime. -
sagemaker(Amazon SageMaker AI) - Memungkinkan prinsipal mengakses sumber daya Amazon SageMaker AI di akun pelanggan, yang berfungsi sebagai dasar untuk fitur Amazon Bedrock Marketplace.
AWS kebijakan yang dikelola: AmazonBedrockReadOnly
Anda dapat melampirkan AmazonBedrockReadOnly kebijakan ke identitas IAM Anda untuk memberikan izin baca-saja untuk melihat semua sumber daya di Amazon Bedrock.
AWS kebijakan yang dikelola: AmazonBedrockLimitedAccess
Anda dapat melampirkan AmazonBedrockLimitedAccess kebijakan ke identitas IAM Anda untuk mengizinkannya mengakses layanan Amazon Bedrock, manajemen AWS KMS kunci, sumber daya jaringan, dan langganan AWS Marketplace untuk model dasar pihak ketiga. Kebijakan ini mencakup pernyataan berikut:
-
Per
BedrockAPIsnyataan ini memungkinkan Anda untuk melakukan beberapa operasi di Amazon Bedrock termasuk:Meneruskan kunci API Amazon Bedrock saat membuat permintaan API ke layanan Amazon Bedrock.
Menjelaskan informasi tentang sumber daya.
Menciptakan sumber daya (pagar pembatas, model, pekerjaan).
Membuat dan menyempurnakan kebijakan Penalaran Otomatis (membuat, membangun, menyempurnakan, dan menguji kebijakan).
Menghapus sumber daya.
Memanggil model pada semua sumber daya.
Mengambil dan membatalkan respons yang disimpan oleh API Tanggapan.
-
Per
DescribeKeynyataan ini memungkinkan Anda untuk melihat informasi tentang kunci KMS di semua wilayah dan akun, selama kebijakan pada kunci memungkinkan Anda melakukannya. -
Per
APIsWithAllResourceAccessnyataan ini memungkinkan Anda untuk:Daftar peran IAM.
Jelaskan sumber daya Amazon VPC (VPC, subnet, dan grup keamanan) di semua sumber daya.
-
Per
MarketplaceOperationsFromBedrockFor3pModelsnyataan ini memungkinkan Anda untuk:Berlangganan AWS Marketplace penawaran.
Lihat langganan.
Berhenti berlangganan dari AWS Marketplace penawaran.
catatan
Kunci kondisi
aws:CalledViaLastmembatasi tindakan ini hanya ketika mereka dipanggil melalui layanan Amazon Bedrock.
AWS kebijakan yang dikelola: AmazonBedrockMarketplaceAccess
Anda dapat melampirkan AmazonBedrockMarketplaceAccess kebijakan ke identitas IAM agar dapat mengelola dan menggunakan titik akhir model pasar Amazon Bedrock dengan SageMaker integrasi AI. Kebijakan ini mencakup pernyataan berikut:
-
Per
BedrockMarketplaceAPIsnyataan ini memungkinkan Anda membuat, menghapus, mendaftarkan, membatalkan pendaftaran, dan memperbarui titik akhir model pasar di Amazon Bedrock di semua sumber daya. -
Per
MarketplaceModelEndpointMutatingAPIsnyataan ini memungkinkan Anda untuk membuat dan mengelola titik akhir SageMaker AI, konfigurasi titik akhir, dan model pada sumber daya tertentu.-
Gunakan kunci
aws:CalledViaLastkondisi untuk memastikan bahwa tindakan ini hanya dilakukan ketika dipanggil melalui Bedrock. -
Gunakan kunci
aws:ResourceTag/sagemaker-sdk:bedrockkondisi untuk memastikan bahwa tindakan ini hanya dilakukan pada sumber daya yang ditandai sebagai Amazon Bedrock-compatible.
-
-
Per
MarketplaceModelEndpointAddTagsOperationsnyataan ini memungkinkan penambahan tag tertentu ke titik akhir SageMaker AI, konfigurasi titik akhir, dan model pada sumber daya tertentu.-
Gunakan tombol
aws:TagKeyskondisi untuk membatasi tag mana yang dapat ditambahkan -
Gunakan kunci
aws:RequestTag/*kondisi untuk memastikan nilai tag cocok dengan pola yang ditentukan
-
-
Per
MarketplaceModelEndpointDeleteTagsOperationsnyataan ini memungkinkan menghapus tag tertentu dari titik akhir SageMaker AI, konfigurasi titik akhir, dan model pada sumber daya tertentu.-
Gunakan kunci
aws:TagKeyskondisi untuk membatasi tag mana yang dapat dihapus -
Gunakan kunci
aws:ResourceTag/*kondisi untuk memastikan tag yang dihapus cocok dengan pola yang ditentukan
-
-
Per
MarketplaceModelEndpointNonMutatingAPIsnyataan ini memungkinkan melihat dan menjelaskan titik akhir SageMaker AI, konfigurasi titik akhir, dan model pada sumber daya tertentu.-
Gunakan kunci
aws:CalledViaLastkondisi untuk memastikan tindakan hanya dilakukan melalui layanan Amazon Bedrock
-
-
Per
MarketplaceModelEndpointInvokingOperationsnyataan ini memungkinkan memanggil titik SageMaker akhir AI pada sumber daya tertentu.-
Gunakan kunci
aws:CalledViaLastkondisi untuk memastikan tindakan hanya dilakukan melalui layanan Amazon Bedrock -
Gunakan kunci
aws:ResourceTag/sagemaker-sdk:bedrockkondisi untuk memastikan tindakan hanya dilakukan pada Bedrock-compatible sumber daya
-
-
Per
DiscoveringMarketplaceModelnyataan ini memungkinkan mendekripsikan konten hub SageMaker AI pada sumber daya tertentu. -
Per
AllowMarketplaceModelsListingnyataan ini memungkinkan daftar konten hub SageMaker AI pada sumber daya tertentu. -
Per
PassRoleToSageMakernyataan tersebut memungkinkan penerusan peran IAM ke SageMaker AI dan Amazon Bedrock pada sumber daya tertentu.-
Gunakan kunci
iam:PassedToServicekondisi untuk memastikan peran hanya diteruskan ke layanan tertentu.
-
-
Per
PassRoleToBedrocknyataan ini memungkinkan Anda untuk meneruskan peran IAM tertentu ke Amazon Bedrock pada sumber daya tertentu.-
Gunakan kunci
iam:PassedToServicekondisi untuk memastikan peran hanya diteruskan ke layanan Amazon Bedrock.
-
AWS kebijakan yang dikelola: AmazonBedrockMantleFullAccess
Anda dapat melampirkan AmazonBedrockMantleFullAccess kebijakan ke identitas IAM Anda untuk memberikan akses penuh ke semua operasi Amazon Bedrock Mantle.
Detail izin
Kebijakan ini mencakup izin berikut:
-
bedrock-mantle(Amazon Bedrock Mantle) - Memungkinkan kepala sekolah akses penuh ke semua tindakan di layanan Amazon Bedrock Mantle.
AWS kebijakan yang dikelola: AmazonBedrockMantleReadOnly
Anda dapat melampirkan AmazonBedrockMantleReadOnly kebijakan ke identitas IAM Anda untuk memberikan izin baca-saja untuk melihat sumber daya Amazon Bedrock Mantle dan menelepon dengan token pembawa.
Detail izin
Kebijakan ini mencakup izin berikut:
-
bedrock-mantle(Amazon Bedrock Mantle) - Memungkinkan kepala sekolah untuk mendapatkan dan membuat daftar sumber daya proyek Amazon Bedrock Mantle, dan menelepon dengan token pembawa untuk otentikasi.
AWS kebijakan yang dikelola: AmazonBedrockMantleInferenceAccess
Anda dapat melampirkan AmazonBedrockMantleInferenceAccess kebijakan ke identitas IAM Anda untuk memberikan izin menjalankan inferensi pada model Amazon Bedrock Mantle.
Detail izin
Kebijakan ini mencakup izin berikut:
-
bedrock-mantle(Amazon Bedrock Mantle) - Memungkinkan kepala sekolah untuk mendapatkan dan membuat daftar sumber daya proyek Amazon Bedrock Mantle, membuat permintaan inferensi, dan menelepon dengan token pembawa untuk otentikasi.
Amazon Bedrock memperbarui ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amazon Bedrock sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan ke umpan RSS pada halaman Riwayat dokumen untuk Panduan Pengguna Amazon Bedrock.
| Ubah | Deskripsi | Tanggal |
|---|---|---|
|
AmazonBedrockLimitedAccess — Permbaruan ke kebijakan yang sudah ada |
Amazon Bedrock menambahkan |
Agustus 13, 2026 |
|
AmazonBedrockMantleFullAccess – Kebijakan baru |
Amazon Bedrock menambahkan kebijakan baru untuk memberikan akses penuh ke semua operasi Amazon Bedrock Mantle. |
Desember 3, 2025 |
|
AmazonBedrockMantleReadOnly – Kebijakan baru |
Amazon Bedrock menambahkan kebijakan baru untuk memberikan akses read-only ke sumber daya Amazon Bedrock Mantle. |
Desember 3, 2025 |
|
AmazonBedrockMantleInferenceAccess – Kebijakan baru |
Amazon Bedrock menambahkan kebijakan baru untuk memberikan akses inferensi ke model Amazon Bedrock Mantle. |
Desember 3, 2025 |
|
AmazonBedrockFullAccess— Kebijakan yang diperbarui |
Amazon Bedrock memperbarui kebijakan ter AmazonBedrockFullAccess kelola untuk mengaktifkan akses ke semua model dasar tanpa server secara default. |
14 Juli 2025 |
|
AmazonBedrockMarketplaceAccess – Kebijakan baru |
Amazon Bedrock menambahkan kebijakan baru untuk memberikan izin kepada pelanggan untuk mengakses model dasar Amazon Bedrock Marketplace melalui titik akhir SageMaker AI. |
Juni 13, 2025 |
|
AmazonBedrockLimitedAccess – Kebijakan baru |
Amazon Bedrock menambahkan kebijakan baru untuk memberikan izin dasar kepada pelanggan untuk mengakses tindakan inti di Amazon Bedrock. |
Juni 13, 2025 |
|
AmazonBedrockFullAccess— Kebijakan yang diperbarui |
Amazon Bedrock memperbarui kebijakan ter AmazonBedrockFullAccess kelola untuk memberi pelanggan izin yang diperlukan untuk membuat, membaca, memperbarui, dan menghapus sumber daya Amazon Bedrock Marketplace. Ini termasuk izin untuk mengelola sumber daya Amazon SageMaker AI yang mendasarinya, karena mereka berfungsi sebagai dasar untuk fungsionalitas Amazon Bedrock Marketplace. |
4 Desember 2024 |
|
AmazonBedrockReadOnly— Kebijakan yang diperbarui |
Amazon Bedrock memperbarui kebijakan ter AmazonBedrockReadOnly kelola untuk memberi pelanggan izin yang diperlukan untuk membaca sumber daya Amazon Bedrock Marketplace. Ini termasuk izin untuk mengelola sumber daya Amazon SageMaker AI yang mendasarinya, karena mereka berfungsi sebagai dasar untuk fungsionalitas Amazon Bedrock Marketplace. |
4 Desember 2024 |
|
AmazonBedrockReadOnly— Kebijakan yang diperbarui |
Amazon Bedrock memperbarui AmazonBedrockReadOnly kebijakan untuk menyertakan izin baca-saja untuk impor model khusus. |
Oktober 18, 2024 |
|
AmazonBedrockReadOnly— Kebijakan yang diperbarui |
Amazon Bedrock menambahkan izin baca-saja profil inferensi. |
Agustus 27, 2024 |
|
AmazonBedrockReadOnly— Kebijakan yang diperbarui |
Amazon Bedrock memperbarui AmazonBedrockReadOnly kebijakan untuk menyertakan izin baca-saja untuk Amazon Bedrock Guardrails, evaluasi Model Amazon Bedrock, dan inferensi Amazon Bedrock Batch. |
Agustus 21, 2024 |
|
AmazonBedrockReadOnly— Kebijakan yang diperbarui |
Amazon Bedrock menambahkan izin baca-saja inferensi batch (pekerjaan pemanggilan model). |
Agustus 21, 2024 |
|
AmazonBedrockReadOnly— Kebijakan yang diperbarui |
Amazon Bedrock memperbarui AmazonBedrockReadOnly kebijakan untuk menyertakan izin baca-saja untuk Impor Model Kustom Amazon Bedrock. |
3 September 2024 |
|
AmazonBedrockFullAccess – Kebijakan baru |
Amazon Bedrock menambahkan kebijakan baru untuk memberi pengguna izin untuk membuat, membaca, memperbarui, dan menghapus sumber daya. |
Desember 12, 2023 |
|
AmazonBedrockReadOnly – Kebijakan baru |
Amazon Bedrock menambahkan kebijakan baru untuk memberi pengguna izin baca-saja untuk semua tindakan. |
Desember 12, 2023 |
|
Amazon Bedrock mulai melacak perubahan |
Amazon Bedrock mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
Desember 12, 2023 |