

# オンデマンド評価の IAM アクセス許可
<a name="iam-permissions-on-demand"></a>

オンデマンド評価を実行するには、IAM ユーザーまたはロールに次のアクセス許可が必要です。

## コンソールおよび API オペレーション
<a name="console-api-operations-on-demand"></a>

```
{
"Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "bedrock-agentcore:Evaluate"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "bedrock:InvokeModel",
                "bedrock:Converse",
                "bedrock:InvokeModelWithResponseStream",
                "bedrock:ConverseStream"
            ],
            "Resource": [
                "arn:aws:bedrock:*::foundation-model/*",
                "arn:aws:bedrock:*:*:inference-profile/*"
            ]
        },
        {
            "Sid": "LambdaInvokeForCodeBasedEvaluators",
            "Effect": "Allow",
            "Action": [
                "lambda:InvokeFunction",
                "lambda:GetFunction"
            ],
            "Resource": "arn:aws:lambda:*:*:function:*"
        }
    ]
}
```

**注記**  
Lambda アクセス許可は、[カスタムコードベースの評価者](code-based-evaluators.md) を使用する場合にのみ必要です。必要に応じて、Lambda リソース ARN を特定の関数にスコープできます。