翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon Bedrock Studio ワークスペースを作成する
Amazon Bedrock Studio が Amazon Bedrock に名称変更されIDE、Amazon SageMaker Unified Studio で利用可能になりました。Amazon Bedrock Studio は、2025 年 2 月 28 日までご利用いただけます。この以前のバージョンの既存のワークスペースには 2025 年 2 月 28 日までアクセスできますが、新しいワークスペースを作成することはできません。追加の機能や機能を使用して Amazon Bedrock Studio の拡張 GA バージョンにアクセスするには、新しい Amazon SageMaker Unified Studio ドメインを作成できます。Amazon Bedrock Studio の詳細についてはIDE、 ドキュメントを参照してください。 |
ワークスペースは、ユーザー (ビルダーとエクスプローラー) が Amazon Bedrock Studio で Amazon Bedrock 基盤モデルを操作する場所です。ワークスペースを作成する前に、Identity Center で AWS IAMユーザーのシングルサインオン (SSO) を設定する必要があります。ワークスペースを作成するときは、ワークスペース名や、ユーザーにアクセスを許可するデフォルトの基盤モデルなどの詳細を指定します。ワークスペースを作成したら、ユーザーを招待してワークスペースのメンバーに追加し、Amazon Bedrock モデルの使用を開始できます。
トピック
ステップ 1: Amazon Bedrock Studio 用の Identity Center をセットアップ AWS IAMする
Amazon Bedrock Studio ワークスペースを作成するには、まず Amazon Bedrock Studio の IAM Identity Center を設定 AWS する必要があります。
注記
AWS Identity Center は、Bedrock Studio ワークスペースと同じ AWS リージョンで有効にする必要があります。現在、 AWS Identity Center は 1 つの AWS リージョンでのみ有効にできます。
Identity Center を有効にする AWS IAMには、 AWS Organizations AWS 管理アカウントの認証情報を使用して マネジメントコンソールにサインインする必要があります。Organizations メンバーアカウントの認証情報を使用してサインインしている間は、 IAM AWS Identity Center を有効にすることはできません。詳細については、「 Organizations ユーザーガイド」の「組織の作成と管理」を参照してください。 AWS
Bedrock Studio ワークスペースを作成するのと同じ AWS リージョンで、Identity Center ( AWS Single Sign-On の後継) がすでに有効になっており、設定されている場合は、このセクション AWS IAMの手順をスキップできます。AWS 組織レベルのインスタンスを使用して Identity Center を設定する必要があります。詳細については、IAM「アイデンティティセンターの組織インスタンスとアカウントインスタンスを管理する」を参照してください。
Identity Center ( Single Sign-On の後継) を有効にする AWS IAMには、 AWS 以下の手順を実行します。
-
AWS IAM Identity Center ( AWS Single Sign-On の後継) コンソール
を開き、上部のナビゲーションバーのリージョンセレクターを使用して、Bedrock Studio ワークスペースを作成する AWS リージョンを選択します。 -
[有効化] を選択します。IAM 「アイデンティティセンターを有効にする」ダイアログボックスで、AWS「組織で有効にする」を選択します。
-
ID ソースを選択します。
デフォルトでは、ユーザー管理を迅速かつ簡単に行うために IAM Identity Center ストアを利用できます。必要に応じて、代わりに外部 ID プロバイダーに接続できます。この手順では、デフォルトの IAM Identity Center ストアを使用します。
詳細については、「Choose your identity source」を参照してください。
-
IAM Identity Center ナビゲーションペインで、グループを選択し、グループの作成を選択します。グループの名前を入力し、[作成] を選択します。
-
IAM Identity Center ナビゲーションペインで、ユーザーを選択します。
-
[ユーザーを追加] 画面で、必要な情報を入力し、[ユーザーにパスワード設定手順を E メールで送信] を選択します。次の設定手順に関する E メールがユーザーに届きます。
-
[次へ: グループ] を選択し、対象グループを選択して [ユーザーを追加] を選択します。を使用するように招待する E メールがユーザーに送信されますSSO。ユーザーは、このメールで [招待を受け入れる] を選択し、パスワードを設定する必要があります。
次のステップ: 次は「ステップ 2: アクセス許可の境界、サービスロール、プロビジョニングロールを作成する」です。
ステップ 2: アクセス許可の境界、サービスロール、プロビジョニングロールを作成する
Amazon Bedrock Studio ワークスペースを作成する前に、アクセス許可の境界、サービスロール、プロビジョニングロールを作成する必要があります。
ヒント
次の手順を使用する代わりに、Amazon Bedrock Studio ブートストラップスクリプトを使用することもできます。詳細については、「bedrock_studio_bootstrapper.py
アクセス許可の境界、サービスロール、プロビジョニングロールを作成するには
にサインイン AWS Management Console し、 で IAMコンソールを開きますhttps://console.aws.amazon.com/iam/
。 以下を実行して、アクセス許可の境界を作成します。
左側のナビゲーションペインで、[ポリシー]、[ポリシーの作成] の順に選択します。
JSON を選択します。
ポリシーエディタで、「アクセス許可の境界」のポリシーを入力します。
[Next (次へ)] を選択します。
[ポリシー名] には、必ず
AmazonDataZoneBedrockPermissionsBoundary
と入力します。Amazon Bedrock Studio では、この正確なポリシー名を指定する必要があります。[Create policy] を選択します。
以下を実行して、サービスロールを作成します。
左側のナビゲーションペインで [ロール] を選択し、続いて [ロールの作成] を選択します。
[カスタム信頼ポリシー] を選択し、「信頼関係」の信頼ポリシーを使用します。必ず の置き換え可能なフィールドを更新してくださいJSON。
[Next (次へ)] を選択します。
[次へ] をもう一度選択します。
[ロール名] にロールの名前を入力します。
[ロールの作成] を選択します。
ページ上部で [ロールを表示] を選択するか、ロールを検索して、作成したロールを開きます。
[アクセス許可] タブを選択します。
[許可を追加] を選択し、続いて [インラインポリシーを作成] を選択します。
JSON を選択し、 にポリシーを入力しますAmazon Bedrock Studio ワークスペースを管理するアクセス許可。
[Next] (次へ) を選択します。
[ポリシー名] にポリシーの名前を入力します。
[Create policy] を選択します。
以下を実行して、プロビジョニングロールを作成します。
左側のナビゲーションペインで [ロール] を選択し、続いて [ロールの作成] を選択します。
[カスタム信頼ポリシー] を選択し、カスタム信頼ポリシーエディタで「信頼関係」の信頼ポリシーを入力します。必ず の置き換え可能なフィールドを更新してくださいJSON。
[Next (次へ)] を選択します。
[次へ] をもう一度選択します。
[ロール名] にロールの名前を入力します。
[ロールの作成] を選択します。
ページ上部で [ロールを表示] を選択するか、ロールを検索して、作成したロールを開きます。
[アクセス許可] タブを選択します。
[許可を追加] を選択し、続いて [インラインポリシーを作成] を選択します。
JSON を選択し、 でポリシーを入力しますAmazon Bedrock Studio のユーザーリソースを管理するアクセス許可。
[Next (次へ)] を選択します。
[ポリシー名] にポリシーの名前を入力します。
[Create policy] を選択します。
次のステップ: 次は「ステップ 3: Amazon Bedrock Studio ワークスペースを作成する」です。
ステップ 3: Amazon Bedrock Studio ワークスペースを作成する
Amazon Bedrock Studio ワークスペースを作成するには、以下を実行します。
Amazon Bedrock Studio ワークスペースを作成するには
-
AWS マネジメントコンソールにサインインし、 で Amazon Bedrock コンソールを開きますhttps://console.aws.amazon.com/bedrock/
。 左側のナビゲーションペインで [Bedrock Studio] を選択します。
[Bedrock Studio ワークスペース] で [ワークスペースを作成] を選択し、[Amazon Bedrock Studio ワークスペースを作成] を開きます。
まだ設定していない場合は、セキュリティを設定します AWS IAM。詳細については、「ステップ 1: Amazon Bedrock Studio 用の Identity Center をセットアップ AWS IAMする」を参照してください。
[ワークスペースの詳細] で、ワークスペースの名前と説明を入力します。
[許可とロール] セクションで、以下の操作を行います。
-
[サービスアクセス] セクションで、[既存のサービスロールを使用] を選択し、「ステップ 2: アクセス許可の境界、サービスロール、プロビジョニングロールを作成する」で作成したサービスロールを選択します。
-
[プロビジョニングロール] セクションで、[既存のロールを使用] を選択し、「ステップ 2: アクセス許可の境界、サービスロール、プロビジョニングロールを作成する」で作成したプロビジョニングロールを選択します。
-
(オプション) タグをワークスペースに関連付けるには、[タグ] セクションで [新しいタグを追加] を選択します。次に、タグの [キー] と [値] を入力します。ワークスペースからタグを削除するには、[削除] を選択します。
-
(オプション) デフォルトでは、Amazon Bedrock Studio は AWS が所有するキーを使用してワークスペースと作成されたすべてのリソースを暗号化します。ワークスペースと作成されたすべてのリソースで独自のキーを使用するには、以下を実行します。
暗号化設定のカスタマイズ KMSキーの選択で、次のいずれかを実行します。
使用する AWS KMS キーARNの を入力します。
AWS KMS キーの作成 を選択して、新しいキーを作成します。
キーに必要なアクセス許可については、「Amazon Bedrock Studio の暗号化」を参照してください。
-
AWS KMS キーに キー
EnableBedrock
と の値でタグ付けしますtrue
。詳細については、キーのタグ付けに関する説明を参照してください。
-
(オプション) [デフォルトモデル] で、ワークスペースのデフォルトの生成モデルとデフォルトの埋め込みモデルを選択します。デフォルトの生成モデルは、モデルセレクタで事前に選択されたデフォルトとして Bedrock Studio に表示されます。デフォルトの埋め込みモデルは、ユーザーがナレッジベースを作成すると、デフォルトのモデルとして表示されます。適切なアクセス許可を持つ Bedrock Studio ユーザーは、デフォルトのモデル選択をいつでも変更できます。
[作成] を選択してワークスペースを作成します。
次のステップ: 次は「ステップ 4: ワークスペースメンバーを追加する」です。
ステップ 4: ワークスペースメンバーを追加する
Bedrock Studio ワークスペースを作成したら、ワークスペースにメンバーを追加します。ワークスペースメンバーは、ワークスペースで Amazon Bedrock モデルを使用できます。メンバーは、承認された IAM Identity Center ユーザーまたはグループとすることができます。ワークスペースのメンバーは、Amazon Bedrock コンソールを使用して管理します。新しいメンバーを追加したら、該当するメンバーにワークスペースへのリンクを送信できます。ワークスペースメンバーを削除したり、その他の変更を加えたりすることもできます。
ワークスペースにメンバーを追加するには、次の手順を実行します。
Amazon Bedrock Studio ワークスペースにメンバーを追加するには
ユーザーを追加する Bedrock Studio ワークスペースを開きます。
[ユーザー管理] タブを選択します。
[ユーザーまたはグループを追加] で、ワークスペースに追加するユーザーまたはグループを検索します。
(オプション) ワークスペースからユーザーまたはグループを削除する場合は、削除するユーザーまたはグループを選択して、[割り当て解除] を選択します。
[確認] を選択してメンバーシップを変更します。
以下を実行して、ワークスペースにユーザーを招待します。
[概要] タブを選択します。
Bedrock Studio URLをコピーします。
URL をワークスペースメンバーに送信します。