Policy: AmazonBedrockFullAccess ARN: arn:aws:iam::aws:policy/AmazonBedrockFullAccess Allowed Actions Actions Services bedrock:* bedrock ec2:DescribeSecurityGroups ec2 ec2:DescribeSubnets ec2 ec2:DescribeVpcs ec2 iam:ListRoles iam iam:PassRole iam iam:PassRole iam kms:DescribeKey kms sagemaker:AddTags sagemaker sagemaker:CreateEndpoint sagemaker sagemaker:CreateEndpointConfig sagemaker sagemaker:CreateModel sagemaker sagemaker:DeleteEndpoint sagemaker sagemaker:DeleteTags sagemaker sagemaker:DescribeEndpoint sagemaker sagemaker:DescribeEndpointConfig sagemaker sagemaker:DescribeHubContent sagemaker sagemaker:DescribeModel sagemaker sagemaker:InvokeEndpoint sagemaker sagemaker:InvokeEndpointWithResponseStream sagemaker sagemaker:ListHubContents sagemaker sagemaker:ListTags sagemaker sagemaker:UpdateEndpoint sagemaker