Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Politiche IAM per i progetti Amazon Bedrock
Puoi utilizzare le policy IAM per controllare l'accesso alle risorse di Amazon Bedrock Projects. Si tratta di politiche IAM standard basate sull'identità che alleghi a utenti, gruppi o ruoli IAM. Le policy utilizzano l'Resourceelemento per definire l'ambito delle autorizzazioni per ARN di progetti specifici. Per informazioni generali sulla creazione e la gestione delle politiche IAM, consulta Managing IAM Policy nella IAM User Guide.
Esempi di politiche IAM per i progetti
Gli esempi seguenti mostrano i documenti relativi alle politiche IAM che concedono l'accesso alle risorse di Bedrock Projects. Allega queste policy a utenti, gruppi o ruoli IAM utilizzando la console, la CLI o l'API IAM.
Nega la creazione del progetto
La seguente politica impedisce a un utente di creare nuovi progetti:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyProjectCreation", "Effect": "Deny", "Action": "bedrock-mantle:CreateProject", "Resource": "*" } ] }
Read-only accesso a un progetto
La seguente politica garantisce l'accesso in sola lettura a un progetto specifico:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ReadOnlyProjectAccess", "Effect": "Allow", "Action": [ "bedrock-mantle:GetProject", "bedrock-mantle:ListProjects", "bedrock-mantle:ListTagsForResources", "bedrock-mantle:CreateInference" ], "Resource": "arn:aws:bedrock-mantle:us-east-1:123456789012:project/proj_abc123" } ] }
Accesso completo a un progetto
La seguente politica garantisce il pieno accesso a tutte le azioni di Bedrock Projects su un progetto specifico:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "FullProjectAccess", "Effect": "Allow", "Action": "bedrock-mantle:*", "Resource": "arn:aws:bedrock-mantle:us-east-1:123456789012:project/proj_abc123" } ] }