View a markdown version of this page

Risoluzione dei problemi - Amazon Quick

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi

Risoluzione dei problemi relativi agli errori di accesso negato

Quando interroghi una knowledge base gestita da Amazon Bedrock in Amazon Quick, il recupero è autorizzato solo quando ogni livello di autorizzazione lo consente. Se ricevi l'errore Autorizzazioni insufficienti per accedere a questa knowledge base, procedi con i seguenti livelli in ordine e fermati al primo livello non soddisfatto.

Suggerimento

Innanzitutto, controllate l'AccessDeniedevento AWS CloudTrail per identificare il principio e l'azione rifiutati. Quindi vai direttamente al livello corrispondente nell'elenco seguente.

  1. Autorizzazioni relative ai ruoli di servizio. Conferma che il ruolo del servizio Amazon Quick è riconosciuto bedrock:Retrieve e bedrock:GetDocumentContent presente nella knowledge base.

  2. Cross-account politica sulle risorse. Per le configurazioni tra account, conferma che la policy sulle risorse della knowledge base conceda le stesse azioni al ruolo del servizio Amazon Quick.

  3. Chiave gestita dal cliente. Se la knowledge base è crittografata con una chiave gestita dal cliente, conferma che il ruolo del servizio ha kms:Decrypt e kms:DescribeKey su quella chiave.

  4. Base di conoscenza ARN. Verifica che l'ARN della knowledge base sia corretto nella configurazione di amministrazione di Amazon Quick. Amazon Quick assegna la policy relativa al ruolo del servizio in base all'ARN inserito, pertanto un ARN errato ne impedisce il recupero.

  5. Assegnazioni delle politiche IAM. Se le assegnazioni delle policy IAM sono abilitate nell'account, Amazon Quick applica una policy di sessione per utente al momento del recupero e la interseca con le autorizzazioni del ruolo di servizio. Un'azione ha esito positivo solo se sia il ruolo del servizio che la policy IAM assegnata all'utente lo consentono. Controlla questo livello quando la knowledge base funziona per un amministratore ma fallisce per un utente o gruppo specifico.

    Per concedere le autorizzazioni di recupero agli utenti interessati
    1. Apri la console Quick.

    2. Scegli Gestisci account, quindi scegli le assegnazioni delle politiche IAM.

    3. Crea una nuova assegnazione o modifica la policy IAM relativa a un'assegnazione esistente, per consentire le azioni di recupero della knowledge base. Ad esempio:

      { "Sid": "AllowQuickFMKBRetrieve", "Effect": "Allow", "Action": ["bedrock:Retrieve", "bedrock:GetDocumentContent"], "Resource": "arn:aws:bedrock:REGION:ACCOUNT_ID:knowledge-base/KB_ID" }
    4. Aggiungi gli utenti o i gruppi interessati all'assegnazione, quindi salvala e abilitala.

    Per ulteriori informazioni sulle assegnazioni delle policy IAM, consulta. Assegnazioni delle policy IAM