View a markdown version of this page

Kebijakan IAM untuk Proyek Amazon Bedrock - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kebijakan IAM untuk Proyek Amazon Bedrock

Anda dapat menggunakan kebijakan IAM untuk mengontrol akses ke sumber daya Proyek Bedrock Amazon. Ini adalah kebijakan berbasis identitas IAM standar yang Anda lampirkan ke pengguna, grup, atau peran IAM. Kebijakan menggunakan Resource elemen untuk ruang lingkup izin ke ARN proyek tertentu. Untuk informasi umum tentang membuat dan mengelola kebijakan IAM, lihat M engelola kebijakan IAM di Panduan Pengguna IAM.

Contoh kebijakan IAM untuk Proyek

Contoh berikut menunjukkan dokumen kebijakan IAM yang memberikan akses ke sumber daya Proyek Bedrock. Lampirkan kebijakan ini ke pengguna, grup, atau peran IAM menggunakan konsol IAM, CLI, atau API.

Tolak pembuatan proyek

Kebijakan berikut mencegah pengguna membuat proyek baru:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyProjectCreation", "Effect": "Deny", "Action": "bedrock-mantle:CreateProject", "Resource": "*" } ] }

Read-only Akses ke sebuah proyek

Kebijakan berikut memberikan akses baca-saja ke proyek tertentu:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ReadOnlyProjectAccess", "Effect": "Allow", "Action": [ "bedrock-mantle:GetProject", "bedrock-mantle:ListProjects", "bedrock-mantle:ListTagsForResources", "bedrock-mantle:CreateInference" ], "Resource": "arn:aws:bedrock-mantle:us-east-1:123456789012:project/proj_abc123" } ] }

Akses penuh ke sebuah proyek

Kebijakan berikut memberikan akses penuh ke semua tindakan Proyek Bedrock pada proyek tertentu:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FullProjectAccess", "Effect": "Allow", "Action": "bedrock-mantle:*", "Resource": "arn:aws:bedrock-mantle:us-east-1:123456789012:project/proj_abc123" } ] }