Salta al contenuto

Come posso risolvere i conflitti SCP che impediscono l'accesso ad Amazon Bedrock e alle relative azioni in AWS Marketplace?

1 minuti di lettura
0

Quando provo ad attivare l'accesso di un utente IAM ai modelli di fondazione di Amazon Bedrock, ricevo l'errore "User is not authorized".

Risoluzione

Se la tua policy di controllo dei servizi (SCP) di AWS Organizations prevede un diniego esplicito delle azioni in AWS Marketplace, non puoi accedere ai modelli di fondazione di Amazon Bedrock. Potresti ricevere il seguente errore:

"arn:aws:iam::123456789012:user/consoleUser is not authorized to perform: aws-marketplace:Subscribe on resource: * with an explicit deny in a service control policy."

Per risolverlo, collega al ruolo IAM una policy IAM per i modelli di fondazione che consenta le seguenti azioni in AWS Marketplace:

  • aws-marketplace:Subscribe
  • aws-marketplace:Unsubscribe
  • aws-marketplace:ViewSubscriptions

Quindi modifica o rimuovi la policy di diniego esplicito per la richiesta di azione API aws-marketplace:Subscribe nella SCP di AWS Organizations.

AWS UFFICIALEAggiornata un anno fa