Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kebijakan IAM untuk Proyek Amazon Bedrock
Anda dapat menggunakan kebijakan IAM untuk mengontrol akses ke sumber daya Proyek Bedrock Amazon. Ini adalah kebijakan berbasis identitas IAM standar yang Anda lampirkan ke pengguna, grup, atau peran IAM. Kebijakan menggunakan Resource elemen untuk ruang lingkup izin ke ARN proyek tertentu. Untuk informasi umum tentang membuat dan mengelola kebijakan IAM, lihat M engelola kebijakan IAM di Panduan Pengguna IAM.
Contoh kebijakan IAM untuk Proyek
Contoh berikut menunjukkan dokumen kebijakan IAM yang memberikan akses ke sumber daya Proyek Bedrock. Lampirkan kebijakan ini ke pengguna, grup, atau peran IAM menggunakan konsol IAM, CLI, atau API.
Tolak pembuatan proyek
Kebijakan berikut mencegah pengguna membuat proyek baru:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyProjectCreation", "Effect": "Deny", "Action": "bedrock-mantle:CreateProject", "Resource": "*" } ] }
Read-only Akses ke sebuah proyek
Kebijakan berikut memberikan akses baca-saja ke proyek tertentu:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ReadOnlyProjectAccess", "Effect": "Allow", "Action": [ "bedrock-mantle:GetProject", "bedrock-mantle:ListProjects", "bedrock-mantle:ListTagsForResources", "bedrock-mantle:CreateInference" ], "Resource": "arn:aws:bedrock-mantle:us-east-1:123456789012:project/proj_abc123" } ] }
Akses penuh ke sebuah proyek
Kebijakan berikut memberikan akses penuh ke semua tindakan Proyek Bedrock pada proyek tertentu:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "FullProjectAccess", "Effect": "Allow", "Action": "bedrock-mantle:*", "Resource": "arn:aws:bedrock-mantle:us-east-1:123456789012:project/proj_abc123" } ] }