Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichten von Berechtigungen
Sie müssen Benutzern, Gruppen oder Rollen die Erlaubnis geben, mit Amazon Personalize-Ressourcen zu interagieren. Und Sie müssen Amazon Personalize die Erlaubnis geben, auf die Ressourcen zuzugreifen, die Sie in Amazon Personalize erstellen, und Aufgaben in Ihrem Namen auszuführen.
So richten Sie Berechtigungen ein
-
Erteilen Sie Amazon Personalize die Erlaubnis, auf Ihre Ressourcen in Amazon Personalize zuzugreifen und Aufgaben in Ihrem Namen auszuführen. Siehe Erteilen Sie Amazon Personalize die Erlaubnis, auf Ihre Ressourcen zuzugreifen.
-
Erteilen Sie Ihren Benutzern, Gruppen oder Rollen die Erlaubnis, mit Amazon Personalize-Ressourcen zu interagieren, und geben Sie Ihre Servicerolle an Amazon Personalize weiter. Siehe Benutzern die Erlaubnis geben, auf Amazon Personalize zuzugreifen.
-
Ändern Sie die Vertrauensrichtlinie Ihrer Amazon Personalize-Servicerolle, damit das verwirrte Stellvertreter-Problem vermieden wird. Ein Beispiel für eine Vertrauensbeziehungsrichtlinie finden Sie unterCross-service verwirrt, stellvertretender Vertreter der Prävention. Informationen zum Ändern der Vertrauensrichtlinie einer Rolle finden Sie unter Eine Rolle ändern.
-
Wenn Sie AWS Key Management Service (AWS KMS) für die Verschlüsselung verwenden, müssen Sie Amazon Personalize und Ihrer Amazon Personalize IAM-Servicerolle die Erlaubnis erteilen, Ihren Schlüssel zu verwenden. Weitere Informationen finden Sie unter Amazon Personalize die Erlaubnis zur Verwendung Ihres AWS KMS Schlüssels erteilen.
-
Gehen Sie wie folgt vorAmazon Personalize Zugriff auf Amazon S3 S3-Ressourcen gewähren, um IAM- und Amazon S3-Bucket-Richtlinien zu verwenden, um Amazon Personalize Zugriff auf Ihre Amazon S3-Ressourcen zu gewähren.