Amazon Bedrock 파운데이션 모델에 대한 IAM 사용자 액세스를 활성화하려고 하면 ‘User is not authorized’ 오류가 발생합니다.
해결 방법
AWS Organizations 서비스 제어 정책(SCP)에 AWS Marketplace 작업에 대한 명시적 거부가 있는 경우 Amazon Bedrock 파운데이션 모델에 액세스할 수 없습니다. 다음 오류가 표시될 수 있습니다.
"arn:aws:iam::123456789012:user/consoleUser is not authorized to perform: aws-marketplace:Subscribe on resource: * with an explicit deny in a service control policy."
이 오류를 해결하려면 다음과 같은 AWS Marketplace 작업을 허용하는 IAM 역할에 파운데이션 모델에 대한 IAM 정책을 연결하십시오.
- aws-marketplace:Subscribe
- aws-marketplace:Unsubscribe
- aws-marketplace:ViewSubscriptions
그런 다음, AWS Organizations SCP에서 aws-marketplace:Subscribe API 작업 요청에 대한 명시적 거부 정책을 수정하거나 제거합니다.