如何为AWS账户下所有用户授予AWS Bedrock访问权限?
解决AWS Bedrock非根用户提示“Sign up for preview”的授权方法
1. 创建并关联IAM权限策略
非根用户需要明确的IAM权限才能访问Bedrock,即使根用户已完成预览注册。
首先创建一个包含Bedrock核心权限的IAM策略,示例内容如下:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock:ListFoundationModels", "bedrock:GetFoundationModel", "bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream", "bedrock:GetBedrockAccess" ], "Resource": "*" } ] }
你可以根据实际需求调整Action列表(比如限制特定模型的Invoke操作),然后将这个策略关联到目标IAM用户、用户组或角色。如果要给所有用户授权,建议将所有用户加入一个IAM用户组,再把策略关联到该组,便于统一管理。
2. 配置Bedrock模型访问权限
即使有了IAM策略,非根用户可能仍无法访问具体模型,需要在Bedrock控制台中配置模型访问权限:
- 用根用户登录AWS控制台,进入Bedrock服务页面
- 左侧导航栏选择Model access
- 点击Manage model access,勾选需要开放的基础模型
- 在下方的Principals区域,添加需要授权的IAM用户、用户组或角色
- 保存配置
完成以上两步后,非根用户重新登录AWS控制台,应该就能正常访问Bedrock的Getting Started页面,不会再出现“Sign up for preview”提示。
内容的提问来源于stack exchange,提问作者NPatel
相关产品推荐
相关产品推荐

