

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS politiche gestite per Amazon Bedrock
<a name="security-iam-awsmanpol"></a>

Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare policy AWS gestite che scrivere policy da soli. La [creazione di policy gestite dai clienti IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html) che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste policy coprono i casi d’uso comuni e sono disponibili nell’account Account AWS.

Per un elenco delle politiche AWS gestite, consulta le politiche [AWS gestite ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/policy-list.html) nel riferimento alle politiche AWS gestite. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy [AWS gestite ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) nella * IAM User Guide. *

AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono altre autorizzazioni a una policy gestita da AWS per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una policy gestita da AWS quando viene avviata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.

Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ** ReadOnlyAccess ** AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione [Policy gestite da AWS per funzioni di processi](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html) nella *Guida per l’utente di IAM*.

**Topics**
+ [AWS politica gestita: AmazonBedrockFullAccess](#security-iam-awsmanpol-AmazonBedrockFullAccess)
+ [AWS politica gestita: AmazonBedrockReadOnly](#security-iam-awsmanpol-AmazonBedrockReadOnly)
+ [AWS politica gestita: AmazonBedrockLimitedAccess](#security-iam-awsmanpol-AmazonBedrockLimitedAccess)
+ [AWS politica gestita: AmazonBedrockMarketplaceAccess](#security-iam-awsmanpol-AmazonBedrockMarketplaceAccess)
+ [AWS politica gestita: AmazonBedrockMantleFullAccess](#security-iam-awsmanpol-AmazonBedrockMantleFullAccess)
+ [AWS politica gestita: AmazonBedrockMantleReadOnly](#security-iam-awsmanpol-AmazonBedrockMantleReadOnly)
+ [AWS policy gestita: AmazonBedrockMantleInferenceAccess](#security-iam-awsmanpol-AmazonBedrockMantleInferenceAccess)
+ [Amazon Bedrock si aggiorna a AWS policy gestite](#security-iam-awsmanpol-updates)

## AWS politica gestita: AmazonBedrockFullAccess
<a name="security-iam-awsmanpol-AmazonBedrockFullAccess"></a>

Puoi allegare la [ AmazonBedrockFullAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonBedrockFullAccess.html) policy alle tue identità IAM per concedere autorizzazioni amministrative che consentano all'utente di creare, leggere, aggiornare ed eliminare risorse Amazon Bedrock.

**Dettagli delle autorizzazioni**

Questa policy include le seguenti autorizzazioni:
+  `ec2` (Amazon Elastic Compute Cloud): consente le autorizzazioni per descrivere VPC, sottoreti e gruppi di sicurezza. 
+  `iam`(Gestione delle AWS identità e degli accessi): consente ai principali di passare i ruoli, ma consente solo i ruoli IAM contenenti «Amazon Bedrock» di essere passati al servizio Amazon Bedrock. Le autorizzazioni sono limitate a `bedrock.amazonaws.com` per le operazioni Amazon Bedrock. 
+  `kms`(AWS Key Management Service): consente ai principali di descrivere AWS KMS chiavi e alias. 
+  `bedrock` (Amazon Bedrock): consente ai principali di accedere in lettura e scrittura a tutte le azioni nel piano di controllo (control-plane) e nel servizio di runtime di Amazon Bedrock. 
+  `sagemaker`(Amazon SageMaker AI): consente ai principali di accedere alle risorse Amazon SageMaker AI nell'account del cliente, che funge da base per la funzionalità Amazon Bedrock Marketplace. 

------
#### [ JSON ]

****  

```
{
     "Version":"2012-10-17",		 	 	 
     "Statement": [
         {
             "Sid": "BedrockAll",
             "Effect": "Allow",
             "Action": [
                 "bedrock:*"
             ],
             "Resource": "*"
         },
         {
             "Sid": "DescribeKey",
             "Effect": "Allow",
             "Action": [
                 "kms:DescribeKey"
             ],
             "Resource": "arn:*:kms:*:::*"
         },
         {
             "Sid": "APIsWithAllResourceAccess",
             "Effect": "Allow",
             "Action": [
                 "iam:ListRoles",
                 "ec2:DescribeVpcs",
                 "ec2:DescribeSubnets",
                 "ec2:DescribeSecurityGroups"
             ],
             "Resource": "*"
         },
         {
             "Sid": "MarketplaceModelEndpointMutatingAPIs",
             "Effect": "Allow",
             "Action": [
                 "sagemaker:CreateEndpoint",
                 "sagemaker:CreateEndpointConfig",
                 "sagemaker:CreateModel",
                 "sagemaker:DeleteEndpoint",
                 "sagemaker:UpdateEndpoint"
             ],
             "Resource": [
                 "arn:aws:sagemaker:*:*:endpoint/*",
                 "arn:aws:sagemaker:*:*:endpoint-config/*",
                 "arn:aws:sagemaker:*:*:model/*"
             ],
             "Condition": {
                 "StringEquals": {
                     "aws:CalledViaLast": "bedrock.amazonaws.com",
                     "aws:ResourceTag/sagemaker-sdk:bedrock": "compatible"
                 }
             }
         },
         {
             "Sid": "MarketplaceModelEndpointAddTagsOperations",
             "Effect": "Allow",
             "Action": [
                 "sagemaker:AddTags"
             ],
             "Resource": [
                 "arn:aws:sagemaker:*:*:endpoint/*",
                 "arn:aws:sagemaker:*:*:endpoint-config/*",
                 "arn:aws:sagemaker:*:*:model/*"
             ],
             "Condition": {
                 "ForAllValues:StringEquals": {
                     "aws:TagKeys": [
                         "sagemaker-sdk:bedrock",
                         "bedrock:marketplace-registration-status",
                         "sagemaker-studio:hub-content-arn"
                     ]
                 },
                 "StringLike": {
                     "aws:RequestTag/sagemaker-sdk:bedrock": "compatible",
                     "aws:RequestTag/bedrock:marketplace-registration-status": "registered",
                     "aws:RequestTag/sagemaker-studio:hub-content-arn": "arn:aws:sagemaker:*:aws:hub-content/SageMakerPublicHub/Model/*"
                 }
             }
         },
         {
             "Sid": "MarketplaceModelEndpointDeleteTagsOperations",
             "Effect": "Allow",
             "Action": [
                 "sagemaker:DeleteTags"
             ],
             "Resource": [
                 "arn:aws:sagemaker:*:*:endpoint/*",
                 "arn:aws:sagemaker:*:*:endpoint-config/*",
                 "arn:aws:sagemaker:*:*:model/*"
             ],
             "Condition": {
                 "ForAllValues:StringEquals": {
                     "aws:TagKeys": [
                         "sagemaker-sdk:bedrock",
                         "bedrock:marketplace-registration-status",
                         "sagemaker-studio:hub-content-arn"
                     ]
                 },
                 "StringLike": {
                     "aws:ResourceTag/sagemaker-sdk:bedrock": "compatible",
                     "aws:ResourceTag/bedrock:marketplace-registration-status": "registered",
                     "aws:ResourceTag/sagemaker-studio:hub-content-arn": "arn:aws:sagemaker:*:aws:hub-content/SageMakerPublicHub/Model/*"
                 }
             }
         },
         {
             "Sid": "MarketplaceModelEndpointNonMutatingAPIs",
             "Effect": "Allow",
             "Action": [
                 "sagemaker:DescribeEndpoint",
                 "sagemaker:DescribeEndpointConfig",
                 "sagemaker:DescribeModel",
                 "sagemaker:DescribeInferenceComponent",
                 "sagemaker:ListEndpoints",
                 "sagemaker:ListTags"
             ],
             "Resource": [
                 "arn:aws:sagemaker:*:*:endpoint/*",
                 "arn:aws:sagemaker:*:*:endpoint-config/*",
                 "arn:aws:sagemaker:*:*:model/*"
             ],
             "Condition": {
                 "StringEquals": {
                     "aws:CalledViaLast": "bedrock.amazonaws.com"
                 }
             }
         },
         {
             "Sid": "MarketplaceModelEndpointInvokingOperations",
             "Effect": "Allow",
             "Action": [
                 "sagemaker:InvokeEndpoint",
                 "sagemaker:InvokeEndpointWithResponseStream"
             ],
             "Resource": [
                 "arn:aws:sagemaker:*:*:endpoint/*"
             ],
             "Condition": {
                 "StringEquals": {
                     "aws:CalledViaLast": "bedrock.amazonaws.com",
                     "aws:ResourceTag/sagemaker-sdk:bedrock": "compatible"
                 }
             }
         },
         {
             "Sid": "DiscoveringMarketplaceModel",
             "Effect": "Allow",
             "Action": [
                 "sagemaker:DescribeHubContent"
             ],
             "Resource": [
                 "arn:aws:sagemaker:*:aws:hub-content/SageMakerPublicHub/Model/*",
                 "arn:aws:sagemaker:*:aws:hub/SageMakerPublicHub"
             ]
         },
         {
             "Sid": "AllowMarketplaceModelsListing",
             "Effect": "Allow",
             "Action": [
                 "sagemaker:ListHubContents"
             ],
             "Resource": "arn:aws:sagemaker:*:aws:hub/SageMakerPublicHub"
         },
         {
             "Sid": "PassRoleToSageMaker",
             "Effect": "Allow",
             "Action": [
                 "iam:PassRole"
             ],
             "Resource": [
                 "arn:aws:iam::*:role/*SageMaker*ForBedrock*"
             ],
             "Condition": {
                 "StringEquals": {
                     "iam:PassedToService": [
                         "sagemaker.amazonaws.com",
                         "bedrock.amazonaws.com"
                     ]
                 }
             }
         },
         {
             "Sid": "PassRoleToBedrock",
             "Effect": "Allow",
             "Action": [
                 "iam:PassRole"
             ],
             "Resource": "arn:aws:iam::*:role/*AmazonBedrock*",
             "Condition": {
                 "StringEquals": {
                     "iam:PassedToService": [
                         "bedrock.amazonaws.com"
                     ]
                 }
             }
         },
         {
             "Sid": "MarketplaceOperationsFromBedrockFor3pModels",
             "Effect": "Allow",
             "Action": [
                 "aws-marketplace:Subscribe",
                 "aws-marketplace:ViewSubscriptions",
                 "aws-marketplace:Unsubscribe"
             ],
             "Resource": "*",
             "Condition": {
                 "StringEquals": {
                     "aws:CalledViaLast": "bedrock.amazonaws.com"
                 }
             }
         }
     ]
 }
```

------

## AWS politica gestita: AmazonBedrockReadOnly
<a name="security-iam-awsmanpol-AmazonBedrockReadOnly"></a>

Puoi allegare la [ AmazonBedrockReadOnly ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonBedrockReadOnly.html) policy alle tue identità IAM per concedere autorizzazioni di sola lettura per visualizzare tutte le risorse in Amazon Bedrock.

## AWS politica gestita: AmazonBedrockLimitedAccess
<a name="security-iam-awsmanpol-AmazonBedrockLimitedAccess"></a>

Puoi allegare la [ AmazonBedrockLimitedAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonBedrockLimitedAccess.html) policy alle tue identità IAM per consentirle di accedere ai servizi Amazon Bedrock, alla gestione delle AWS KMS chiavi, alle risorse di rete e agli abbonamenti AWS Marketplace per modelli base di terze parti. La policy include le seguenti istruzioni:
+ L’istruzione `BedrockAPIs` consente di eseguire diverse operazioni in Amazon Bedrock, tra cui:
  + Trasferire la chiave API Amazon Bedrock quando si effettuano richieste API al servizio Amazon Bedrock.
  + Descrivere le informazioni sulle risorse.
  + Creare risorse (guardrail, modelli, processi).
  + Creare e perfezionare policy di ragionamento automatico (creazione, compilazione, perfezionamento e test delle policy).
  + Eliminare le risorse.
  + Invocare modelli su tutte le risorse.
  + Recupero e cancellazione delle risposte archiviate dall'API Responses.
+ L’istruzione `DescribeKey` consente di visualizzare le informazioni sulle chiavi KMS in tutte le Regioni e in tutti gli account, a condizione che le policy delle chiavi lo consentano.
+ L’istruzione `APIsWithAllResourceAccess` consente di:
  + Elencare i ruoli IAM.
  + Descrivere le risorse Amazon VPC (VPC, sottoreti e gruppi di sicurezza) in tutte le risorse.
+ L’istruzione `MarketplaceOperationsFromBedrockFor3pModels` consente di:
  + Abbonati alle offerte. Marketplace AWS 
  + Rinnovare l’abbonamento.
  + Annulla l'iscrizione alle offerte Marketplace AWS .
**Nota**  
La chiave di condizione `aws:CalledViaLast` limita queste azioni solo quando vengono chiamate tramite il servizio Amazon Bedrock.

## AWS politica gestita: AmazonBedrockMarketplaceAccess
<a name="security-iam-awsmanpol-AmazonBedrockMarketplaceAccess"></a>

Puoi allegare la [ AmazonBedrockMarketplaceAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonBedrockMarketplaceAccess.html) policy alle tue identità IAM per consentirle di gestire e utilizzare gli endpoint del modello Amazon Bedrock Marketplace con SageMaker integrazione AI. La policy include le seguenti istruzioni:
+ L’istruzione `BedrockMarketplaceAPIs` consente di creare, eliminare, registrare, annullare la registrazione e aggiornare gli endpoint del modello del marketplace in Amazon Bedrock su tutte le risorse.
+ La `MarketplaceModelEndpointMutatingAPIs` dichiarazione consente di creare e gestire endpoint SageMaker AI, configurazioni di endpoint e modelli su risorse specifiche.
  + Utilizzare la chiave di condizione `aws:CalledViaLast` per garantire che queste azioni vengano eseguite solo quando chiamate tramite Bedrock.
  + Utilizza la chiave `aws:ResourceTag/sagemaker-sdk:bedrock` condizionale per assicurarti che queste azioni vengano eseguite solo sulle risorse contrassegnate come Amazon. Bedrock-compatible
+ L'`MarketplaceModelEndpointAddTagsOperations`istruzione consente di aggiungere tag specifici agli endpoint SageMaker AI, alle configurazioni degli endpoint e ai modelli su risorse specifiche.
  + Utilizzare la chiave di condizione `aws:TagKeys` per limitare i tag che possono essere aggiunti
  + Utilizzare la chiave di condizione `aws:RequestTag/*` per garantire che i valori dei tag corrispondano ai modelli specificati
+ L'`MarketplaceModelEndpointDeleteTagsOperations`istruzione consente di eliminare tag specifici dagli endpoint SageMaker AI, dalle configurazioni degli endpoint e dai modelli su risorse specificate.
  + Utilizzare la chiave di condizione `aws:TagKeys` per limitare i tag che possono essere eliminati
  + Utilizzare la chiave di condizione `aws:ResourceTag/*` per garantire che i valori dei tag eliminati corrispondano ai modelli specificati
+ L'`MarketplaceModelEndpointNonMutatingAPIs`istruzione consente di visualizzare e descrivere gli endpoint SageMaker AI, le configurazioni degli endpoint e i modelli su risorse specifiche.
  + Utilizzare la chiave di condizione `aws:CalledViaLast` per assicurare che le azioni vengano eseguite solo tramite il servizio Amazon Bedrock
+ L'`MarketplaceModelEndpointInvokingOperations`istruzione consente di richiamare gli endpoint SageMaker AI su risorse specificate.
  + Utilizzare la chiave di condizione `aws:CalledViaLast` per garantire che le azioni vengano eseguite solo tramite il servizio Amazon Bedrock
  + Utilizza la chiave `aws:ResourceTag/sagemaker-sdk:bedrock` condizionale per assicurarti che le azioni vengano eseguite solo sulle risorse Bedrock-compatible 
+ La `DiscoveringMarketplaceModel` dichiarazione consente di descrivere il contenuto dell'hub SageMaker AI su risorse specifiche.
+ La `AllowMarketplaceModelsListing` dichiarazione consente di elencare i contenuti dell'hub SageMaker AI su risorse specifiche.
+ La `PassRoleToSageMaker` dichiarazione consente di passare i ruoli IAM ad SageMaker AI e Amazon Bedrock su risorse specifiche.
  + Utilizzare la chiave di condizione `iam:PassedToService` per garantire che i ruoli vengano trasferiti solo a servizi specifici.
+ L’istruzione `PassRoleToBedrock` consente di trasferire i ruoli IAM specifici ad Amazon Bedrock su risorse specifiche.
  + Utilizzare la chiave di condizione `iam:PassedToService` per garantire che le azioni vengano eseguite solo tramite il servizio Amazon Bedrock.

## AWS politica gestita: AmazonBedrockMantleFullAccess
<a name="security-iam-awsmanpol-AmazonBedrockMantleFullAccess"></a>

Puoi allegare la [ AmazonBedrockMantleFullAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonBedrockMantleFullAccess.html) policy alle tue identità IAM per concedere l'accesso completo a tutte le operazioni di Amazon Bedrock Mantle.

**Dettagli delle autorizzazioni**

Questa policy include le seguenti autorizzazioni:
+ `bedrock-mantle`(Amazon Bedrock Mantle): consente ai committenti l'accesso completo a tutte le azioni del servizio Amazon Bedrock Mantle.

## AWS politica gestita: AmazonBedrockMantleReadOnly
<a name="security-iam-awsmanpol-AmazonBedrockMantleReadOnly"></a>

Puoi allegare la [ AmazonBedrockMantleReadOnly ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonBedrockMantleReadOnly.html) policy alle tue identità IAM per concedere autorizzazioni di sola lettura per visualizzare le risorse di Amazon Bedrock Mantle e chiamare con il token al portatore.

**Dettagli delle autorizzazioni**

Questa policy include le seguenti autorizzazioni:
+ `bedrock-mantle`(Amazon Bedrock Mantle): consente ai committenti di ottenere ed elencare le risorse del progetto Amazon Bedrock Mantle e di chiamare con il token al portatore per l'autenticazione.

## AWS policy gestita: AmazonBedrockMantleInferenceAccess
<a name="security-iam-awsmanpol-AmazonBedrockMantleInferenceAccess"></a>

Puoi allegare la [ AmazonBedrockMantleInferenceAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonBedrockMantleInferenceAccess.html) policy alle tue identità IAM per concedere le autorizzazioni per eseguire l'inferenza sui modelli Amazon Bedrock Mantle.

**Dettagli delle autorizzazioni**

Questa policy include le seguenti autorizzazioni:
+ `bedrock-mantle`(Amazon Bedrock Mantle): consente ai responsabili di ottenere ed elencare le risorse del progetto Amazon Bedrock Mantle, creare richieste di inferenza e chiamare con il token al portatore per l'autenticazione.

## Amazon Bedrock si aggiorna a AWS policy gestite
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per Amazon Bedrock da quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate a questa pagina, iscriversi al feed RSS alla pagina [Cronologia dei documenti per la Guida per l’utente di Amazon Bedrock](bedrock-ug-doc-history.md).


| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| [AmazonBedrockLimitedAccess](#security-iam-awsmanpol-AmazonBedrockLimitedAccess): aggiornamento a una policy esistente | Amazon Bedrock ha aggiunto l'`bedrock:CancelInvoke`azione in modo che un ruolo possa annullare una risposta che l'API [ Responses ](bedrock-mantle.md#bedrock-mantle-responses) sta ancora generando. `bedrock:GetInvoke`è già coperta dall'`bedrock:Get*`azione descritta in questa politica. `bedrock:DeleteInvoke`non è inclusa, poiché l'eliminazione di una risposta archiviata distrugge i dati: concedi tale azione esplicitamente ai ruoli che ne hanno bisogno. | 13 agosto 2026 | 
| [AmazonBedrockMantleFullAccess](#security-iam-awsmanpol-AmazonBedrockMantleFullAccess): nuova policy | Amazon Bedrock ha aggiunto una nuova politica per garantire l'accesso completo a tutte le operazioni di Amazon Bedrock Mantle. | 3 dicembre 2025 | 
| [AmazonBedrockMantleReadOnly](#security-iam-awsmanpol-AmazonBedrockMantleReadOnly): nuova policy | Amazon Bedrock ha aggiunto una nuova politica per concedere l'accesso in sola lettura alle risorse di Amazon Bedrock Mantle. | 3 dicembre 2025 | 
| [AmazonBedrockMantleInferenceAccess](#security-iam-awsmanpol-AmazonBedrockMantleInferenceAccess): nuova policy | Amazon Bedrock ha aggiunto una nuova politica per concedere l'accesso per inferenza ai modelli Amazon Bedrock Mantle. | 3 dicembre 2025 | 
| [AmazonBedrockFullAccess](#security-iam-awsmanpol-AmazonBedrockFullAccess)— Politica aggiornata | Amazon Bedrock ha aggiornato la policy AmazonBedrockFullAccess gestita per consentire l'accesso a tutti i modelli di base serverless per impostazione predefinita. | 14 luglio 2025 | 
| [AmazonBedrockMarketplaceAccess](#security-iam-awsmanpol-AmazonBedrockLimitedAccess): nuova policy | Amazon Bedrock ha aggiunto una nuova politica per concedere ai clienti le autorizzazioni per accedere ai modelli base di Amazon Bedrock Marketplace tramite un endpoint di intelligenza artificiale. SageMaker  | 13 giugno 2025 | 
| [AmazonBedrockLimitedAccess](#security-iam-awsmanpol-AmazonBedrockLimitedAccess): nuova policy | Amazon Bedrock ha aggiunto una nuova policy per concedere ai clienti le autorizzazioni di base per accedere alle azioni principali in Amazon Bedrock. | 13 giugno 2025 | 
| [AmazonBedrockFullAccess](#security-iam-awsmanpol-AmazonBedrockFullAccess)— Politica aggiornata | Amazon Bedrock ha aggiornato la politica AmazonBedrockFullAccess gestita per concedere ai clienti le autorizzazioni necessarie per creare, leggere, aggiornare ed eliminare le risorse di Amazon Bedrock Marketplace. Ciò include le autorizzazioni per gestire le risorse SageMaker AI di Amazon sottostanti, in quanto fungono da base per la funzionalità di Amazon Bedrock Marketplace. | 4 dicembre 2024 | 
| [AmazonBedrockReadOnly](#security-iam-awsmanpol-AmazonBedrockReadOnly)— Politica aggiornata | Amazon Bedrock ha aggiornato la politica AmazonBedrockReadOnly gestita per concedere ai clienti le autorizzazioni necessarie per leggere le risorse di Amazon Bedrock Marketplace. Ciò include le autorizzazioni per gestire le risorse SageMaker AI di Amazon sottostanti, in quanto fungono da base per la funzionalità di Amazon Bedrock Marketplace. | 4 dicembre 2024 | 
| [AmazonBedrockReadOnly](#security-iam-awsmanpol-AmazonBedrockReadOnly)— Politica aggiornata | Amazon Bedrock ha aggiornato la AmazonBedrockReadOnly politica per includere le autorizzazioni di sola lettura per l'importazione di modelli personalizzati. | 18 ottobre 2024 | 
| [AmazonBedrockReadOnly](#security-iam-awsmanpol-AmazonBedrockReadOnly)— Politica aggiornata | Amazon Bedrock ha aggiunto le autorizzazioni in sola lettura per il profilo di inferenza. | 27 agosto 2024 | 
| [AmazonBedrockReadOnly](#security-iam-awsmanpol-AmazonBedrockReadOnly)— Politica aggiornata | Amazon Bedrock ha aggiornato la AmazonBedrockReadOnly politica per includere le autorizzazioni di sola lettura per Amazon Bedrock Guardrails, la valutazione del modello Amazon Bedrock e l'inferenza Amazon Bedrock Batch. | 21 agosto 2024 | 
| [AmazonBedrockReadOnly](#security-iam-awsmanpol-AmazonBedrockReadOnly)— Politica aggiornata | Amazon Bedrock ha aggiunto le autorizzazioni di sola lettura per l’inferenza in batch (processo di invocazione del modello). | 21 agosto 2024 | 
|  [AmazonBedrockReadOnly](#security-iam-awsmanpol-AmazonBedrockReadOnly)— Politica aggiornata  | Amazon Bedrock ha aggiornato la AmazonBedrockReadOnly politica per includere le autorizzazioni di sola lettura per Amazon Bedrock Custom Model Import. | 3 settembre 2024 | 
| [AmazonBedrockFullAccess](#security-iam-awsmanpol-AmazonBedrockFullAccess): nuova policy | Amazon Bedrock ha aggiunto una nuova policy per concedere agli utenti le autorizzazioni per creare, leggere, aggiornare ed eliminare le risorse. | 12 dicembre 2023 | 
| [AmazonBedrockReadOnly](#security-iam-awsmanpol-AmazonBedrockReadOnly): nuova policy | Amazon Bedrock ha aggiunto una nuova policy per fornire agli utenti le autorizzazioni di sola lettura per tutte le azioni. | 12 dicembre 2023 | 
| Amazon Bedrock ha cominciato a tenere traccia delle modifiche | Amazon Bedrock ha iniziato a tracciare le modifiche per le sue politiche gestite. AWS  | 12 dicembre 2023 | 