Passer au contenu

Comment résoudre les conflits de SCP qui empêchent l'accès à Amazon Bedrock et aux opérations AWS Marketplace associées ?

Lecture de 1 minute(s)
0

Lorsque j'essaie d'activer l'accès utilisateur IAM aux modèles de base Amazon Bedrock, le message d'erreur « User is not authorized » s'affiche.

Résolution

Si votre politique de contrôle des services (SCP) AWS Organizations interdit explicitement les actions d'AWS Marketplace, vous ne pouvez pas accéder à vos modèles de base Amazon Bedrock. Le message d'erreur suivant peut s'afficher :

« arn:aws:iam::123456789012:user/consoleUser is not authorized to perform: aws-marketplace:Subscribe on resource: * with an explicit deny in a service control policy. »

Pour résoudre cette erreur, associez à votre rôle IAM une politique IAM pour vos modèles de base qui autorise les actions AWS Marketplace suivantes :

  • aws-marketplace:Subscribe
  • aws-marketplace:Unsubscribe
  • aws-marketplace:ViewSubscriptions

Puis, modifiez ou supprimez la politique de refus explicite pour la demande d'action d'API aws-marketplace:Subscribe dans votre SCP AWS Organizations.

AWS OFFICIELA mis à jour il y a 9 mois