Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichten von Berechtigungen
Sie müssen Benutzern, Gruppen oder Rollen die Erlaubnis erteilen, mit Amazon Personalize-Ressourcen zu interagieren. Und Sie müssen Amazon Personalize die Erlaubnis erteilen, auf die Ressourcen zuzugreifen, die Sie in Amazon Personalize erstellen, und Aufgaben in Ihrem Namen auszuführen.
So richten Sie Berechtigungen ein
-
Erteilen Sie Amazon Personalize die Erlaubnis, auf Ihre Ressourcen in Amazon Personalize zuzugreifen und Aufgaben in Ihrem Namen auszuführen. Siehe Amazon Personalize die Erlaubnis erteilen, auf Ihre Ressourcen zuzugreifen.
-
Erteilen Sie Ihren Benutzern, Gruppen oder Rollen die Erlaubnis, mit Amazon Personalize-Ressourcen zu interagieren, und geben Sie Ihre Servicerolle an Amazon Personalize weiter. Siehe Benutzern die Erlaubnis geben, auf Amazon Personalize zuzugreifen.
-
Ändern Sie die Vertrauensrichtlinie Ihrer Amazon Personalize Personalize-Servicerolle, sodass das Problem des verwirrten Stellvertreters vermieden wird. Ein Beispiel für eine Vertrauensbeziehungsrichtlinie finden Sie unterServiceübergreifende Confused-Deputy-Prävention. Informationen zum Ändern der Vertrauensrichtlinie einer Rolle finden Sie unter Rolle ändern.
-
Wenn Sie AWS Key Management Service (AWS KMS) für die Verschlüsselung verwenden, müssen Sie Amazon Personalize und Ihrer Amazon Personalize IAM-Servicerolle die Erlaubnis zur Verwendung Ihres Schlüssels erteilen. Weitere Informationen finden Sie unter Amazon Personalize die Erlaubnis zur Verwendung Ihres AWS KMS Schlüssels erteilen.
-
Gehen Sie wie folgt vorAmazon Personalize Zugriff auf Amazon S3 S3-Ressourcen gewähren, um Amazon Personalize mithilfe von IAM- und Amazon S3 S3-Bucket-Richtlinien Zugriff auf Ihre Amazon S3 S3-Ressourcen zu gewähren.