Prerequisiti per i flussi Amazon Bedrock Prompt - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Prerequisiti per i flussi Amazon Bedrock Prompt

Nota

I flussi di Amazon Bedrock Prompt sono disponibili in anteprima e sono soggetti a modifiche.

Prima di creare un flusso di prompt, esamina i seguenti prerequisiti e determina quali devi soddisfare:

  1. Definisci o crea risorse per uno o più nodi che intendi aggiungere al flusso:

  2. Per utilizzare i flussi di prompt, devi avere due ruoli diversi:

    1. Ruolo utente: il IAM ruolo utilizzato per accedere AWS Management Console o effettuare API chiamate deve disporre delle autorizzazioni per eseguire azioni relative ai flussi di prompt.

      Se al ruolo è associata la AmazonBedrockFullAccesspolicy, non è necessario configurare autorizzazioni aggiuntive per questo ruolo. Per limitare le autorizzazioni di un ruolo solo alle azioni utilizzate per i flussi di prompt, allega al ruolo la seguente politica basata sull'identità: IAM

      { "Version": "2012-10-17", "Statement": [ { "Sid": "FlowPermissions", "Effect": "Allow", "Action": [ "bedrock:CreateFlow", "bedrock:UpdateFlow", "bedrock:GetFlow", "bedrock:ListFlows", "bedrock:DeleteFlow", "bedrock:CreateFlowVersion", "bedrock:GetFlowVersion", "bedrock:ListFlowVersions", "bedrock:DeleteFlowVersions", "bedrock:CreateFlowAlias", "bedrock:UpdateFlowAlias", "bedrock:GetFlowAlias", "bedrock:ListFlowAliases", "bedrock:DeleteFlowAlias", "bedrock:InvokeFlow", "bedrock:TagResource", "bedrock:UntagResource", "bedrock:ListTagsForResource", ], "Resource": "*" } ] }

      È possibile limitare ulteriormente le autorizzazioni omettendo azioni o specificando risorse e chiavi di condizione. Un'IAMidentità può richiamare API operazioni su risorse specifiche. Se specifichi un'APIoperazione che non può essere utilizzata sulla risorsa specificata nella politica, Amazon Bedrock restituisce un errore.

    2. Ruolo di servizio: un ruolo che consente ad Amazon Bedrock di eseguire azioni per tuo conto. È necessario specificare questo ruolo quando si crea o si aggiorna un flusso di prompt. È possibile creare un ruolo di AWS Identity and Access Management servizio personalizzato.

      Nota

      Se prevedi di utilizzare la console Amazon Bedrock per creare automaticamente un ruolo quando crei un flusso di prompt, non è necessario configurare manualmente questo ruolo.