Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Se a un ruolo IAM è associata la AmazonLexFullAccesspolicy, può creare e gestire repliche di bot.
Se preferisci creare un ruolo con autorizzazioni minime per Global Resiliency, utilizza la seguente policy, che contiene le seguenti istruzioni.
-
Autorizzazioni per accedere al ruolo collegato al servizio Amazon Lex V2 per la replica dei bot.
-
Autorizzazioni per consentire ad Amazon Lex V2 di creare un ruolo collegato al servizio per la replica dei bot per tuo conto.
-
Autorizzazioni per chiamare la replica dei bot. APIs
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "GetReplicationSLR
",
"Effect": "Allow",
"Action": [
"iam:GetRole"
],
"Resource": [
"arn:aws:iam::*:role/aws-service-role/replication.lexv2.amazonaws.com/AWSServiceRoleForLexV2Replication*"
]
},
{
"Sid": "CreateReplicationSLR
",
"Effect": "Allow",
"Action": [
"iam:CreateServiceLinkedRole",
],
"Resource": [
"arn:aws:iam::*:role/aws-service-role/replication.lexv2.amazonaws.com/AWSServiceRoleForLexV2Replication*"
],
"Condition": {
"StringEquals": {
"iam:AWSServiceName": "lexv2.amazonaws.com"
}
}
},
{
"Sid": "AllowBotReplicaActions
",
"Effect": "Allow",
"Action": [
"lex:CreateBotReplica",
"lex:DescribeBotReplica",
"lex:ListBotReplica",
"lex:ListBotVersionReplicas",
"lex:ListBotAliasReplicas",
"lex:DeleteBotReplica"
],
"Resource": [
"arn:aws:lex:*:*:bot/*
",
"arn:aws:lex:*:*:bot-alias/*
"
]
}
]
}
È possibile limitare ulteriormente le autorizzazioni modificandole come segue.
-
*
Sostituiscili con bot o alias di bot specifici IDs per limitare le autorizzazioni a bot o alias di bot specifici. -
Utilizza un sottoinsieme di
lex BotReplica
azioni per limitare il ruolo a azioni specifiche.
Per vedere un esempio, consulta Consenti agli utenti di creare e visualizzare le repliche dei bot, ma non di eliminarle.