You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Connect在CCP UI集成Wisdom时遭遇wisdom:GetContent权限拒绝错误求助

解决Amazon Connect Wisdom点击搜索建议无法加载文档的权限问题

咱们来一步步定位并解决这个问题:

核心问题分析

你看到的AccessDeniedException明确指出:Connect使用的AWS托管服务角色AWSServiceRoleForAmazonConnect_Of0Wxxxxxxba缺少wisdom:GetContent权限。搜索建议能正常显示,说明wisdom:SearchContent这类搜索相关的权限已经配置到位,但获取完整文档需要单独的GetContent权限,这正是当前缺失的。

解决方案步骤

1. 为Connect托管服务角色补充GetContent权限

虽然这个角色是AWS托管的,不能修改它的内置策略,但我们可以给它附加一个自定义权限策略来补全权限:

  • 登录AWS IAM控制台,搜索并找到角色AWSServiceRoleForAmazonConnect_Of0Wxxxxxxba
  • 进入权限标签页,点击「添加权限」→「附加策略」
  • 选择「创建策略」,切换到JSON标签,粘贴以下内容(记得替换占位符为你的实际AWS账号ID和资源ARN):
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "wisdom:GetContent",
            "Resource": "arn:aws:wisdom:us-east-1:xxxxxxxxx:content/*/*"
        }
    ]
}

如果想更精准控制,也可以直接用错误提示里的具体Content ARN替换上面的*/*部分。

  • 完成策略创建后,将其附加到目标角色上。

2. 确认Connect安全配置文件的知识库访问权限

你已经启用了Wisdom功能,但还要确保安全配置文件明确允许访问你手动创建的知识库:

  • 打开Amazon Connect控制台,进入你的实例
  • 导航到「用户管理」→「安全配置文件」,找到当前使用的安全配置文件
  • 点击「编辑」,切换到Wisdom标签页
  • 检查「知识库访问权限」列表,确认你手动注册的知识库已被选中,且权限设置为「读取」或更高。

3. 可选:为Wisdom知识库添加资源策略(如果前两步无效)

如果权限问题依然存在,可以直接在Wisdom知识库上配置资源策略,允许Connect角色访问:

  • 进入AWS Wisdom控制台,找到你的目标知识库
  • 进入权限标签页,点击「编辑资源策略」,添加以下内容:
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:sts::xxxxxxxxx:assumed-role/AWSServiceRoleForAmazonConnect_Of0Wxxxxxxba/*"
            },
            "Action": "wisdom:GetContent",
            "Resource": "arn:aws:wisdom:us-east-1:xxxxxxxxx:content/xxxxx-xxxxx-xxxxx-xxxx-xxxxx/*"
        }
    ]
}

完成以上步骤后,重新测试点击搜索建议的操作,应该就能正常加载完整文档了。

内容的提问来源于stack exchange,提问作者user3385136

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.29 01:24:07