Saltar al contenido

¿Cómo resuelvo los conflictos de SCP que impiden el acceso a Amazon Bedrock y a las operaciones relacionadas de AWS Marketplace?

1 minutos de lectura
0

Cuando intento activar el acceso de los usuarios de IAM a los modelos fundacionales de Amazon Bedrock, aparece el error «User is not authorized».

Resolución

Si tu política de control de servicios (SCP) de AWS Organizations contiene una denegación explícita de las acciones de AWS Marketplace, no podrás acceder a los modelos fundacionales de Amazon Bedrock. Se muestra el siguiente error:

«arn:aws:iam::123456789012:user/consoleUser is not authorized to perform: aws-marketplace:Subscribe on resource: * with an explicit deny in a service control policy».

Para resolver este error, adjunta a tu rol de IAM una política de IAM para los modelos fundacionales que permita las siguientes acciones de AWS Marketplace:

  • aws-marketplace:Subscribe
  • aws-marketplace:Unsubscribe
  • aws-marketplace:ViewSubscriptions

A continuación, modifica o elimina la política de denegación explícita de la solicitud de acción de la API aws-marketplace:Subscribe en tu SCP de AWS Organizations.

OFICIAL DE AWSActualizada hace 7 meses