Slide 22
Slide 22 text
IAM ロールのポリシー定義
‧「AWS 管理ポリシー」は使わない (定義が⼤雑把すぎるため)
‧必要な権限を記述したカスタムポリシーを作成する
‧極⼒、アクション‧対象リソースを必要最⼩限に絞って記述
アプリ (ECS) に割り当てる IAM ロールのポリシー定義 (例)
22
"Action" : "bedrock:invokeModel"
"Resource": "<基礎モデルのARN>" (※特に制限が不要であれば "*" でもよい)
"Action" : "kendra:query"
"Resource": ""
"Action" : ["dynamodb:getItem", "dynamodb:putItem"]
"Resource": ""