View a markdown version of this page

Pemecahan Masalah - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemecahan Masalah

Memecahkan masalah kesalahan akses yang ditolak

Saat Anda menanyakan basis pengetahuan yang dikelola Amazon Bedrock di Amazon Quick, pengambilan hanya diizinkan jika setiap lapisan izin mengizinkannya. Jika Anda menerima kesalahan Izin tidak memadai untuk mengakses basis pengetahuan ini, kerjakan lapisan berikut secara berurutan dan berhenti di lapisan pertama yang tidak terpenuhi.

Tip

Pertama, periksa AccessDenied acara AWS CloudTrail untuk mengidentifikasi prinsip dan tindakan mana yang ditolak. Kemudian langsung ke layer yang cocok dalam daftar berikut.

  1. Izin peran layanan. Konfirmasikan bahwa peran layanan Amazon Quick bedrock:Retrieve memberikan dan bedrock:GetDocumentContent berdasarkan basis pengetahuan.

  2. Cross-account kebijakan sumber daya. Untuk pengaturan lintas akun, konfirmasikan bahwa kebijakan sumber daya basis pengetahuan memberikan tindakan yang sama ke peran layanan Amazon Quick.

  3. Kunci yang dikelola pelanggan. Jika basis pengetahuan dienkripsi dengan kunci yang dikelola pelanggan, konfirmasikan bahwa peran layanan memiliki kms:Decrypt dan kms:DescribeKey pada kunci tersebut.

  4. Basis pengetahuan ARN. Konfirmasikan bahwa basis pengetahuan ARN sudah benar dalam konfigurasi admin Amazon Quick. Amazon Quick mencakup kebijakan peran layanan ke ARN yang Anda masukkan, sehingga ARN yang salah menolak pengambilan.

  5. Penugasan kebijakan IAM. Jika penetapan kebijakan IAM diaktifkan di akun, Amazon Quick menerapkan kebijakan sesi per pengguna pada waktu pengambilan dan memotongnya dengan izin peran layanan. Tindakan berhasil hanya jika peran layanan dan kebijakan IAM yang ditetapkan pengguna mengizinkannya. Periksa lapisan ini ketika basis pengetahuan berfungsi untuk administrator tetapi gagal untuk pengguna atau grup tertentu.

    Untuk memberikan izin pengambilan kepada pengguna yang terpengaruh
    1. Buka konsol Cepat.

    2. Pilih Kelola akun, lalu pilih penet apan kebijakan IAM.

    3. Buat tugas baru, atau edit kebijakan IAM di balik tugas yang ada, untuk memungkinkan tindakan pengambilan basis pengetahuan. Contoh:

      { "Sid": "AllowQuickFMKBRetrieve", "Effect": "Allow", "Action": ["bedrock:Retrieve", "bedrock:GetDocumentContent"], "Resource": "arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID" }
    4. Tambahkan pengguna atau grup yang terpengaruh ke tugas, lalu simpan dan aktifkan.

    Untuk informasi selengkapnya tentang penugasan kebijakan IAM, lihatPenugasan kebijakan IAM.