翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
プロビジョンドスループットの前提条件
プロビジョンドスループットを購入および管理する前に、以下の前提条件を満たす必要があります。
-
プロビジョンドスループットを購入するモデルへのアクセスをリクエストします。アクセスが許可されたら、ベースモデルとそのモデルからカスタマイズされたモデルのプロビジョンドスループットを購入できます。
-
IAM ロールがプロビジョンドスループット API アクションにアクセスできることを確認します。ロールに AmazonBedrockFullAccess AWS マネージドポリシーがアタッチされている場合は、このステップをスキップできます。それ以外の場合は、以下の作業を行います。
-
「IAM ポリシーの作成」のステップに従って、次のポリシーを作成します。これにより、ロールはすべての基盤モデルとカスタムモデルに対してプロビジョンドスループットを作成できます。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "PermissionsForProvisionedThroughput", "Effect": "Allow", "Action": [ "bedrock:GetFoundationModel", "bedrock:ListFoundationModels", "bedrock:GetCustomModel", "bedrock:ListCustomModels", "bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream", "bedrock:ListTagsForResource", "bedrock:UntagResource", "bedrock:TagResource", "bedrock:CreateProvisionedModelThroughput", "bedrock:GetProvisionedModelThroughput", "bedrock:ListProvisionedModelThroughputs", "bedrock:UpdateProvisionedModelThroughput", "bedrock:DeleteProvisionedModelThroughput" ], "Resource": "*" } ] }
(オプション) ロールのアクセスは、次の方法で制限できます。
-
ロールが実行できる API アクションを制限するには、
Action
フィールドのリストを変更して、アクセスを許可する API オペレーションのみを含めます。 -
プロビジョニングされたモデルを作成したら、アクセスを許可するプロビジョニングされたモデルのみを含むように
Resource
リストを変更することで、プロビジョニングされたモデルで API リクエストを実行するロールの機能を制限できます。例については、「ユーザーにプロビジョニングされたモデルを呼び出すことを許可する」を参照してください。 -
特定の基盤モデルまたはカスタムモデルからプロビジョニングされたモデルを作成するロールの機能を制限するには、アクセスを許可する基盤モデルとカスタムモデルのみを含むように
Resource
リストを変更します。
-
-
「IAM アイデンティティアクセス許可の追加と削除」のステップに従って、ロールアクセス許可を付与するロールにポリシーをアタッチします。
-
-
カスタマーマネージド AWS KMS キーで暗号化されたカスタムモデルのプロビジョンドスループットを購入する場合、IAM ロールにはキーを復号するアクセス許可が必要です。テンプレートは カスタマーマネージドキーを作成する方法と、キーポリシーをアタッチする方法について で使用できます。アクセス許可を最小限に抑えるには、
カスタムモデルユーザーのアクセス許可
ポリシーステートメントのみを使用できます。