Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Identitas dan manajemen akses untuk Pencarian Web
Pencarian Web di Amazon Bedrock menggunakan AWS Identity and Access Management (IAM) untuk mengontrol siapa yang dapat menjalankan pencarian dan pengambilan dan di Wilayah mana. Halaman ini menjelaskan awalan IAM layanan, tindakan, kebijakan ter AWS kelola, kunci kondisi, kebijakan contoh, dan kontrol yang digunakan administrator untuk menonaktifkan Pencarian Web.
Awalan layanan IAM untuk Pencarian Web adalahbedrock-websearch. Gunakan awalan ini ketika Anda menulis pernyataan kebijakan, misalnyabedrock-websearch:InvokeSearch.
Tindakan
Pencarian Web mendukung tiga tindakan.
| Tindakan | Deskripsi | Tingkat akses |
|---|---|---|
bedrock-websearch:InvokeSearch |
Keluarkan permintaan pencarian. Mengembalikan URL, judul, dan cuplikan dari indeks web Amazon Bedrock. Tidak melakukan panggilan keluar. | Membaca/Tulis |
bedrock-websearch:InvokeFetch |
Ambil konten halaman yang di-cache untuk URL tertentu dari cache Amazon Bedrock. Tidak melakukan panggilan keluar langsung. | Membaca/Tulis |
bedrock-websearch:ExternalWebAccess |
Mengatur apakah pencarian dan pengambilan dapat mengakses web eksternal selain indeks dan cache web Amazon Bedrock. Berlaku untuk kedua operasi. | Membaca/Tulis |
Ketiga tindakan mendukung jenis * sumber daya.
Model memutuskan kapan harus memanggil pencarian dan kapan memanggil fetch berdasarkan alasannya atas setiap permintaan dan tanggapan terhadap panggilan alat sebelumnya. Kedua alat diekspos ke model setiap kali web_search ditambahkan ke permintaan; izin IAM tidak mengubah apa yang dilihat model, dan setiap izin dievaluasi hanya ketika model benar-benar mencoba panggilan itu. Ketika panggilan ditolak, model melanjutkan dengan informasi yang sudah dimilikinya dan memberi tahu Anda jika tidak dapat mengambil informasi terkini yang cukup untuk dijawab.
Kedua tindakan memberikan kemampuan yang berbeda. Dengan InvokeSearch tetapi tidakInvokeFetch, model dapat menjalankan pencarian dan mendasarkan jawabannya pada judul, URL, dan cuplikan yang dikembalikan oleh pencarian, tetapi tidak dapat membaca konten halaman yang di-cache. Dengan InvokeFetch tetapi tidakInvokeSearch, model tidak dapat menjalankan pencarian untuk menemukan sumber, tetapi fetch masih berlaku untuk URL apa pun yang dihasilkan model — yang Anda berikan dalam permintaan Anda atau yang dihasilkan model dari pengetahuannya sendiri — tergantung pada konten itu berada di cache Amazon Bedrock. Fetch tidak terbatas pada URL yang Anda berikan, jadi jika Anda bermaksud membatasi model ke sumber tertentu, membatasi InvokeSearch saja tidak mencapai itu.
Kebijakan terkelola
Pencarian Web menyediakan kebijakan terkel AWS ola berikut.
| Kebijakan terkelola | Izin |
|---|---|
AmazonBedrockWebSearchFullAccess |
Hanya tindakan pengambilan yang dicari dan di-cache. Tidak ada akses web eksternal dengan kebijakan ini. |
AmazonBedrockWebSearchReadOnly |
Pencarian dan tindakan pengambilan cache dalam varian read-only, tanpa akses web eksternal. Disediakan untuk paritas dengan AWS layanan lain dan untuk otomatisasi kebijakan yang mengharapkan ReadOnly kebijakan per layanan. |
AmazonBedrockExternalWebSearchFullAccess |
Semua tindakan Pencarian Web, termasukExternalWebAccess, tanpa batasan kunci kondisi. Ditujukan untuk penggunaan tanpa batas. |
AmazonBedrockExternalWebSearchReadOnly |
Semua tindakan Pencarian Web, termasukExternalWebAccess, dalam varian read-only. Disediakan untuk paritas dengan AWS layanan lain dan untuk otomatisasi kebijakan yang mengharapkan ReadOnly kebijakan per layanan. |
Selain kebijakan khusus pencarian web di atas, tindakan Penelusuran Web dasar (bedrock-websearch:InvokeSearchdanbedrock-websearch:InvokeFetch) telah ditambahkan ke kebijakan terkelola berikut: AWS
-
AmazonBedrockFullAccess -
AmazonMantleFullAccess -
AmazonBedrockLimitedAccess -
AmazonBedrockMantleInferenceAccess
Tak satu pun dari kebijakan umum ini bedrock-websearch:ExternalWebAccess memberikan izin, sehingga identitas yang menahannya dapat menggunakan Pencarian dan Fetch yang di-cache tanpa perubahan kebijakan tambahan, sementara pengambilan dari web langsung harus diberikan secara eksplisit. AmazonBedrockFullAccessberbeda dariAmazonBedrockExternalWebSearchFullAccess, yang memberikan semua tindakan Pencarian Web termasukExternalWebAccess;AmazonBedrockWebSearchFullAccess, sebaliknya, memberikan pencarian dan pengambilan cache saja.
Kunci syarat
Pencarian Web menyediakan kunci kondisi IAM berikut:
| Kunci kondisi | Berlaku untuk | Deskripsi |
|---|---|---|
aws:RequestedRegion |
Kedua tindakan | Batasi Pencarian Web ke Wilayah tertentu. Ini adalah kunci kondisi AWS global standar. |
Nonaktifkan Pencarian Web
Administrator dapat mematikan Pencarian Web di beberapa cakupan.
| Lingkup | Mekanisme |
|---|---|
| Organisasi | Kebijakan Kontrol Layanan (SCP) yang menolak semua bedrock-websearch tindakan di seluruh AWS Organisasi. |
| Akun | IAM standar menyangkal bedrock-websearch tindakan tersebut. |
| Region | Penolakan yang menggunakan kunci aws:RequestedRegion kondisi. |
Model memutuskan kapan harus memanggil pencarian dan kapan memanggil fetch berdasarkan konten setiap permintaan. Sebelum membatasi atau menonaktifkan salah satu tindakan, uji pola permintaan spesifik Anda untuk memahami operasi mana yang dipicunya. Dengan begitu Anda dapat mengonfirmasi bahwa perubahan kebijakan memiliki efek yang Anda inginkan dan tidak secara tak terduga menurunkan respons.
Contoh kebijakan
Izinkan pencarian dan pengambilan cache di Wilayah tertentu
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowWebSearchInRegion", "Effect": "Allow", "Action": [ "bedrock-websearch:InvokeSearch", "bedrock-websearch:InvokeFetch" ], "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": "us-west-2" } } } ] }
Izinkan pencarian, pengambilan cache, dan akses web eksternal
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowWebSearchWithExternalAccess", "Effect": "Allow", "Action": [ "bedrock-websearch:InvokeSearch", "bedrock-websearch:InvokeFetch", "bedrock-websearch:ExternalWebAccess" ], "Resource": "*" } ] }
Izinkan pengambilan yang di-cache saja
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowCachedFetch", "Effect": "Allow", "Action": [ "bedrock-websearch:InvokeFetch" ], "Resource": "*" } ] }
Tolak Pencarian Web di seluruh organisasi (SCP)
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyAllWebSearch", "Effect": "Deny", "Action": "bedrock-websearch:*", "Resource": "*" } ] }