Permissões para replicar bots e gerenciar réplicas de bots no Lex V2 - Guia do desenvolvedor

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões para replicar bots e gerenciar réplicas de bots no Lex V2

Se uma IAM função tiver a AmazonLexFullAccesspolítica anexada, ela poderá criar e gerenciar réplicas de bots.

Se você preferir criar uma função com permissões mínimas para a Resiliência Global, use a política a seguir, que contém as seguintes declarações.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GetReplicationSLR", "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/replication.lexv2.amazonaws.com/AWSServiceRoleForLexV2Replication*" ] }, { "Sid": "CreateReplicationSLR", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole", ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/replication.lexv2.amazonaws.com/AWSServiceRoleForLexV2Replication*" ], "Condition": { "StringEquals": { "iam:AWSServiceName": "lexv2.amazonaws.com" } } }, { "Sid": "AllowBotReplicaActions", "Effect": "Allow", "Action": [ "lex:CreateBotReplica", "lex:DescribeBotReplica", "lex:ListBotReplica", "lex:ListBotVersionReplicas", "lex:ListBotAliasReplicas", "lex:DeleteBotReplica" ], "Resource": [ "arn:aws:lex:*:*:bot/*", "arn:aws:lex:*:*:bot-alias/*" ] } ] }

Você pode restringir ainda mais as permissões modificando-as da seguinte maneira.

  • Substituir * com bot ou alias de bot específicos IDs para limitar as permissões a bots ou aliases de bots específicos.

  • Use um subconjunto das lex BotReplica ações para restringir a função a ações específicas.

Para ver um exemplo, consulte Permita que os usuários criem e visualizem réplicas de bots, mas não as excluam.