Amazon Q 开发者和 AWS Organizations - AWS Organizations

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Q 开发者和 AWS Organizations

Amazon Q Developer 是一款由人工智能驱动的生成式对话助手,可以帮助您理解、构建、扩展和操作 AWS 应用程序。它也是一款由机器学习驱动的通用代码生成器,可实时为您提供代码建议。Amazon Q Developer 的付费订阅版本需要组织集成。有关更多信息,请参阅 Amazon Q 用户指南中的账户、IAM身份中心和组织设置

使用以下信息来帮助您集成 Amazon Q Developer AWS Organizations。

服务相关角色

AWSServiceRoleForAmazonQDeveloper服务相关角色允许 Amazon Q 开发人员在您的组织内执行支持的操作。使用 Amazon Q 开发者控制台创建角色 APICLI,或者,如IAM用户指南中的创建服务相关角色中所述。

如果您使用的是成员账户,则只有在禁用 Amazon Q Developer 和 Organizations 之间的可信访问权限或从组织中删除成员账户的情况下,才能删除或修改此角色。

Amazon Q 开发者使用的服务主体

上一部分中的服务相关角色只能由为角色定义的信任关系授权的服务委托人担任。Amazon Q Developer 使用的服务相关角色向以下服务主体授予访问权限:

  • q.amazonaws.com

通过 Amazon Q 开发者启用可信访问

Amazon Q Developer Pro 使用可信访问权限将组织管理账户中的设置与同一组织中的成员账户共享。

例如,使用 Organizations 管理账户的 Amazon Q Developer Pro 管理员可以启用带有代码参考的建议。如果启用了可信访问权限,则还会为该组织中的所有成员账户启用带有代码引用的建议。

您只能使用 Amazon Q Developer 启用可信访问。

要为 Amazon Q 开发者启用可信访问权限,请使用以下步骤。

  1. 在 Amazon Q 开发者设置页面的成员账户设置下,选择编辑

  2. 在弹出窗口中,选择开启

  3. 选择保存

有关更多信息,请参阅 Amazon Q 开发者用户指南中的启用可信访问

使用 Amazon Q 开发者禁用可信访问权限

您只能使用 Amazon Q 开发者工具禁用可信访问。

要禁用 Amazon Q 开发者的可信访问权限,请使用以下步骤。

  1. 在 Amazon Q 开发者设置页面的成员账户设置下,选择编辑

  2. 在弹出窗口中,选择关闭

  3. 选择保存

有关更多信息,请参阅 Amazon Q 开发者用户指南中的启用可信访问