As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões obrigatórias
Os usuários do Monitor precisam de bedrock:InvokeModelWithResponseStream permissão para usar o assistente. Quando um administrador ativa o assistente, o Deadline Cloud anexa automaticamente a política necessária do Amazon Bedrock IAM à função de usuário do monitor.
Para obter informações sobre as permissões de IAM do Deadline Cloud, consulte exemplos Identity-based de políticas para o Deadline Cloud.
Política de IAM do Amazon Bedrock
Quando um administrador ativa o assistente, a seguinte política do IAM é anexada à função de usuário do monitor. A política concede permissão para invocar modelos do Amazon Bedrock por meio de perfis de inferência entre regiões, com escopo definido na região geográfica do seu monitor.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*", "Condition": { "StringEquals": { "aws:RequestedRegion":RequestedRegions} } }, { "Sid": "GrantCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:*::foundation-model/*", "Condition": { "StringEquals": { "aws:RequestedRegion":RequestedRegions}, "ArnLike": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*" } } } ] }
A política só concede bedrock:InvokeModelWithResponseStream — nenhuma outra ação da Amazon Bedrock é permitida.
Cross-region inferência
O assistente usa a inferência entre regiões do Amazon Bedrock para otimizar a disponibilidade e a taxa de transferência do modelo. Quando você invoca o assistente, o Amazon Bedrock pode encaminhar sua solicitação para outra pessoa Região da AWS dentro da mesma área geográfica para processar a solicitação de inferência.
-
As solicitações são encaminhadas para Regiões da AWS dentro de um limite geográfico determinado pela região do seu monitor.
-
Todos os dados transmitidos entre regiões permanecem na AWS rede e não atravessam a Internet pública.
-
Os dados são criptografados em trânsito entre Regiões da AWS.
-
Não há custo adicional de roteamento para inferência entre regiões. O preço é baseado na região da qual você chama o perfil de inferência.
-
Cross-region as solicitações de inferência são registradas CloudTrail na sua região de origem. O
additionalEventData.inferenceRegioncampo identifica onde a solicitação foi processada.
A tabela a seguir mostra quais perfis de inferência geográfica e regiões de destino são usados com base na região do seu monitor:
| Região do monitor | Prefixo do perfil de inferência | Regiões de destino |
|---|---|---|
| us-east-1 | us |
us-east-1, us-east-2, us-west-2 |
| us-east-2 | us |
us-east-1, us-east-2, us-west-2 |
| us-west-2 | us |
us-east-1, us-east-2, us-west-2 |
| eu-central-1 | eu |
UE-Central-1, UE-Norte-1, UE-Sul-1, UE-Sul-2, UE-Oeste-1, UE-Oeste-3 |
| eu-west-1 | eu |
UE-Central-1, UE-Norte-1, UE-Sul-1, UE-Sul-2, UE-Oeste-1, UE-Oeste-3 |
| eu-west-2 | eu |
UE-Central-1, UE-Norte-1, UE-Sul-1, UE-Sul-2, UE-Oeste-1, UE-Oeste-2, UE-Oeste-3 |
| ap-northeast-1 | jp |
ap-nordeste-1, ap-nordeste-3 |
| ap-southeast-2 | au |
ap-sudeste-2, ap-sudeste-4 |
| ap-northeast-2 | global |
ap-northeast-2 |
| ap-southeast-1 | global |
ap-southeast-1 |
Para regiões que usam o prefixo do perfil de global inferência, o Amazon Bedrock pode encaminhar solicitações para qualquer empresa comercial compatível em todo o mundo. Região da AWS