View a markdown version of this page

Permissões obrigatórias - AWS Deadline Cloud

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões obrigatórias

Os usuários do Monitor precisam de bedrock:InvokeModelWithResponseStream permissão para usar o assistente. Quando um administrador ativa o assistente, o Deadline Cloud anexa automaticamente a política necessária do Amazon Bedrock IAM à função de usuário do monitor.

Para obter informações sobre as permissões de IAM do Deadline Cloud, consulte exemplos Identity-based de políticas para o Deadline Cloud.

Política de IAM do Amazon Bedrock

Quando um administrador ativa o assistente, a seguinte política do IAM é anexada à função de usuário do monitor. A política concede permissão para invocar modelos do Amazon Bedrock por meio de perfis de inferência entre regiões, com escopo definido na região geográfica do seu monitor.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*", "Condition": { "StringEquals": { "aws:RequestedRegion": RequestedRegions } } }, { "Sid": "GrantCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "arn:aws:bedrock:*::foundation-model/*", "Condition": { "StringEquals": { "aws:RequestedRegion": RequestedRegions }, "ArnLike": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:Region:AccountId:inference-profile/InferenceProfilePrefix.*" } } } ] }

A política só concede bedrock:InvokeModelWithResponseStream — nenhuma outra ação da Amazon Bedrock é permitida.

Cross-region inferência

O assistente usa a inferência entre regiões do Amazon Bedrock para otimizar a disponibilidade e a taxa de transferência do modelo. Quando você invoca o assistente, o Amazon Bedrock pode encaminhar sua solicitação para outra pessoa Região da AWS dentro da mesma área geográfica para processar a solicitação de inferência.

  • As solicitações são encaminhadas para Regiões da AWS dentro de um limite geográfico determinado pela região do seu monitor.

  • Todos os dados transmitidos entre regiões permanecem na AWS rede e não atravessam a Internet pública.

  • Os dados são criptografados em trânsito entre Regiões da AWS.

  • Não há custo adicional de roteamento para inferência entre regiões. O preço é baseado na região da qual você chama o perfil de inferência.

  • Cross-region as solicitações de inferência são registradas CloudTrail na sua região de origem. O additionalEventData.inferenceRegion campo identifica onde a solicitação foi processada.

A tabela a seguir mostra quais perfis de inferência geográfica e regiões de destino são usados com base na região do seu monitor:

Cross-region mapeamento de perfil de inferência
Região do monitor Prefixo do perfil de inferência Regiões de destino
us-east-1 us us-east-1, us-east-2, us-west-2
us-east-2 us us-east-1, us-east-2, us-west-2
us-west-2 us us-east-1, us-east-2, us-west-2
eu-central-1 eu UE-Central-1, UE-Norte-1, UE-Sul-1, UE-Sul-2, UE-Oeste-1, UE-Oeste-3
eu-west-1 eu UE-Central-1, UE-Norte-1, UE-Sul-1, UE-Sul-2, UE-Oeste-1, UE-Oeste-3
eu-west-2 eu UE-Central-1, UE-Norte-1, UE-Sul-1, UE-Sul-2, UE-Oeste-1, UE-Oeste-2, UE-Oeste-3
ap-northeast-1 jp ap-nordeste-1, ap-nordeste-3
ap-southeast-2 au ap-sudeste-2, ap-sudeste-4
ap-northeast-2 global ap-northeast-2
ap-southeast-1 global ap-southeast-1

Para regiões que usam o prefixo do perfil de global inferência, o Amazon Bedrock pode encaminhar solicitações para qualquer empresa comercial compatível em todo o mundo. Região da AWS