Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin yang diperlukan
Pengguna monitor memerlukan bedrock:InvokeModelWithResponseStream izin untuk menggunakan asisten. Saat administrator mengaktifkan asisten, Deadline Cloud secara otomatis melampirkan kebijakan IAM Amazon Bedrock yang diperlukan ke peran pengguna monitor.
Untuk informasi tentang izin Deadline Cloud IAM, lihat contoh Identity-based kebijakan untuk Deadline Cloud.
Kebijakan IAM Amazon Bedrock
Ketika administrator mengaktifkan asisten, kebijakan IAM berikut dilampirkan ke peran pengguna monitor. Kebijakan ini memberikan izin untuk memanggil model Amazon Bedrock melalui profil inferensi lintas wilayah yang dicakup ke Wilayah geografis monitor Anda.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*", "Condition": { "StringEquals": { "aws:RequestedRegion":RequestedRegions} } }, { "Sid": "GrantCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:*::foundation-model/*", "Condition": { "StringEquals": { "aws:RequestedRegion":RequestedRegions}, "ArnLike": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*" } } } ] }
Kebijakan ini hanya memberikan bedrock:InvokeModelWithResponseStream — tidak ada tindakan Amazon Bedrock lainnya yang diizinkan.
Cross-region kesimpulan
Asisten menggunakan inferensi lintas wilayah Amazon Bedrock untuk mengoptimalkan ketersediaan model dan throughput. Saat Anda memanggil asisten, Amazon Bedrock mungkin mengarahkan permintaan Anda ke tempat lain Wilayah AWS dalam wilayah geografis yang sama untuk memproses permintaan inferensi.
-
Permintaan dialihkan ke Wilayah AWS dalam batas geografis yang ditentukan oleh Wilayah monitor Anda.
-
Semua data yang dikirimkan antar Wilayah tetap berada di AWS jaringan dan tidak melintasi internet publik.
-
Data dienkripsi saat transit di antara Wilayah AWS.
-
Tidak ada biaya routing tambahan untuk inferensi lintas wilayah. Harga didasarkan pada Wilayah tempat Anda memanggil profil inferensi.
-
Cross-region permintaan inferensi dicatat CloudTrail di Wilayah sumber Anda. Bid
additionalEventData.inferenceRegionang mengidentifikasi di mana permintaan diproses.
Tabel berikut menunjukkan profil inferensi geografis dan Wilayah tujuan mana yang digunakan berdasarkan Wilayah monitor Anda:
| Daerah Monitor | Awalan profil inferensi | Daerah Tujuan |
|---|---|---|
| us-east-1 | us |
us-timur-1, us-timur-2, us-barat-2 |
| us-east-2 | us |
us-timur-1, us-timur-2, us-barat-2 |
| us-west-2 | us |
us-timur-1, us-timur-2, us-barat-2 |
| eu-central-1 | eu |
eu-sentral-1, eu-utara-1, eu-selatan-1, eu-selatan-2, eu-barat-1, eu-barat-3 |
| eu-west-1 | eu |
eu-sentral-1, eu-utara-1, eu-selatan-1, eu-selatan-2, eu-barat-1, eu-barat-3 |
| eu-west-2 | eu |
eu-sentral-1, eu-utara-1, eu-selatan-1, eu-selatan-2, eu-barat-1, eu-barat-2, eu-barat-3 |
| ap-northeast-1 | jp |
ap-northeast-1, ap-northeast-3 |
| ap-southeast-2 | au |
ap-Southeast-2, ap-Southeast-4 |
| ap-northeast-2 | global |
ap-northeast-2 |
| ap-southeast-1 | global |
ap-southeast-1 |
Untuk Wilayah yang menggunakan awalan profil global inferensi, Amazon Bedrock mungkin mengarahkan permintaan ke iklan yang didukung di seluruh dunia. Wilayah AWS