Direkt zum Inhalt

Wie löse ich SCP-Konflikte, die den Zugriff auf Amazon Bedrock und die damit verbundenen AWS Marketplace-Vorgängen verhindern?

Lesedauer: 1 Minute
0

Wenn ich versuche, den IAM-Benutzerzugriff auf Amazon Bedrock Foundation-Modelle zu aktivieren, erhalte ich die Fehlermeldung „User is not authorized“.

Lösung

Wenn die Service Control Policy (SCP) von AWS Organizations eine ausdrückliche Ablehnung von AWS Marketplace-Aktionen vorsieht, kannst du nicht auf die Amazon Bedrock Foundation-Modelle zugreifen. Möglicherweise wird die folgende Fehlermeldung angezeigt:

„arn:aws:iam::123456789012:user/consoleUser is not authorized to perform: aws-marketplace:Subscribe on resource: * with an explicit deny in a service control policy.“

Um diesen Fehler zu beheben, füge der IAM-Rolle eine IAM-Richtlinie für die Foundation-Modelle hinzu, die die folgenden AWS Marketplace-Aktionen zulässt:

  • AWS-Marketplace: Abonnieren
  • AWS-Marketplace: Abmelden
  • AWS-Marketplace: ViewSubscriptions

Ändere oder entferne dann die explizite Ablehnungsrichtlinie für die API-Aktionsanfrageaws-marketplace:Subscribe im AWS Organizations SCP.

AWS OFFICIALAktualisiert vor 5 Monaten