モデルをコピーするための前提条件を満たす - Amazon Bedrock

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

モデルをコピーするための前提条件を満たす

ロールにモデルのコピーを許可するには、ロールのアクセス許可とモデルの設定に応じて、アクセス許可を設定する必要があります。次のリストのアクセス許可と、それらを設定する必要がある状況を確認します。

  1. ロールにポリシーがアAmazonBedrockFullAccessタッチされていない場合は、次のアイデンティティベースのポリシーをロールにアタッチして、モデルをコピーし、コピージョブを追跡する最小限のアクセス許可を付与します。

    { "Version": "2012-10-17", "Statement": [ { "Sid": "CopyModels", "Effect": "Allow", "Action": [ "bedrock:CreateModelCopyJob", "bedrock:GetModelCopyJob", "bedrock:ListModelCopyJobs" ], "Resource": [ "${model-arn}" ], "Condition": { "StringEquals": { "aws:RequestedRegion": [ "${region}" ] } } } ] }

    Resource リストにARNsモデルを追加します。aws:RequestedRegion 条件キーのリストにリージョンを追加することで、モデルのコピー先のリージョンを制限できます。

  2. (オプション) コピーするモデルがKMSキーで暗号化されている場合は、モデルを暗号化したキーにKMSキーポリシーをアタッチして、ロールがモデルを復号できるようにします。モデルを共有するアカウントを Principalフィールドで指定します。

  3. (オプション) モデルコピーをKMSキーで暗号化する場合は、キーポリシーをKMSキーにアタッチします。キーポリシーは、ロールがキーでモデルを暗号化できるように、モデルの暗号化に使用されます。Principal フィールドにロールを指定します。