Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configure las funciones de servicio para AWS Clean Rooms ML
Los roles necesarios para realizar un modelado similar difieren de los necesarios para usar un modelo personalizado. En las siguientes secciones se describen las funciones necesarias para realizar cada tarea.
Temas
Configure las funciones de servicio para crear modelos similares
Temas
Creación de rol de servicio para leer datos de entrenamiento
AWS Clean Rooms usa una función de servicio para leer los datos de entrenamiento. Puede crear este rol mediante la consola si dispone de los permisos de IAM necesarios. Si no tiene permisos CreateRole, pida al administrador que cree el rol de servicio.
Para crear un rol de servicio para entrenar un conjunto de datos
-
Inicie sesión en la consola de IAM (https://console.aws.amazon.com/iam/
) con su cuenta de administrador. -
En Administración de acceso, seleccione Políticas.
-
Elija Create Policy.
-
En el Editor de políticas, seleccione la pestaña JSON y, a continuación, copie y pegue la siguiente política.
nota
El siguiente ejemplo de política admite los permisos necesarios para leer AWS Glue los metadatos y sus correspondientes datos de Amazon S3. No obstante, quizás tenga que modificar esta política en función de cómo haya configurado los datos de S3. Esta política no incluye una clave de KMS para descifrar los datos.
Sus AWS Glue recursos y los recursos subyacentes de Amazon S3 deben coincidir con los de la AWS Clean Rooms colaboración. Región de AWS
Si es necesario usar una clave KMS para descifrar los datos, añada esta instrucción de AWS KMS a la plantilla anterior:
{ "Effect": "Allow", "Action": [ "kms:Decrypt", ], "Resource": [ "arn:aws:kms:region:accountId:key/keyId" ], "Condition": { "ArnLike": { "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3:::bucketFolders*" } } } ] } -
Sustituya cada uno
placeholderpor su propia información:-
region: nombre del Región de AWS. Por ejemplo,us-east-1. -
accountId— El Cuenta de AWS ID en el que se encuentra el bucket de S3. -
database/databases,table/databases/tablescatalog, ydatabase/default: la ubicación de los datos de entrenamiento a los que se AWS Clean Rooms debe acceder. -
bucket— El nombre del recurso de Amazon (ARN) del bucket de S3. Puede encontrar el Nombre de recurso de Amazon (ARN) en la pestaña Propiedades del bucket en Amazon S3. -
bucketFolders— El nombre de las carpetas específicas del bucket de S3 a AWS Clean Rooms las que es necesario acceder.
-
-
Elija Siguiente.
-
En Revisar y crear, introduzca un Nombre de política y una Descripción y revise el Resumen.
-
Elija Crear política.
Has creado una política para AWS Clean Rooms.
-
En Administración de accesos, elija Roles.
Con Roles, puede crear credenciales a corto plazo, que son las recomendadas aumentar la seguridad. También puede elegir Usuarios para crear credenciales a largo plazo.
-
Elija Crear rol.
-
En el asistente Crear rol, en Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Copie y pegue la siguiente política de confianza personalizada en el editor JSON.
El siempre
SourceAccountes tuyo Cuenta de AWS. ElSourceArnpuede limitarse a un conjunto de datos de entrenamiento específico, pero solo después de crear ese conjunto de datos. Como aún no conoces el ARN del conjunto de datos de entrenamiento, el comodín se especifica aquí.accountIdes el identificador Cuenta de AWS que contiene los datos de entrenamiento. -
Elija Siguiente y, en Agregar permisos, introduzca el nombre de la política que acaba de crear. (es posible que tenga que volver a cargar la página).
-
Seleccione la casilla de verificación situada junto al nombre de la política que creó y, a continuación, elija Siguiente.
-
En Nombre, revisar y crear, introduzca el Nombre del rol y la Descripción.
nota
El Nombre del rol debe coincidir con el patrón de los permisos de
passRoleconcedidos al miembro que puede realizar consultas y recibir resultados y a roles de miembros.-
Revise la sección Seleccionar entidades de confianza y edítela si es necesario.
-
Revise los permisos en Agregar permisos y edítelos si es necesario.
-
Revise las Etiquetas y añada etiquetas si es necesario.
-
Elija Crear rol.
-
Ha creado el rol de servicio para AWS Clean Rooms.
Creación de un rol de servicio para escribir un segmento similar
AWS Clean Rooms usa una función de servicio para escribir segmentos similares en un bucket. Puede crear este rol mediante la consola si dispone de los permisos de IAM necesarios. Si no tiene permisos CreateRole, pida al administrador que cree el rol de servicio.
Creación de un rol de servicio para escribir un segmento similar
-
Inicia sesión en la consola de IAM (https://console.aws.amazon.com/iam/
) con tu cuenta de administrador. -
En Administración de acceso, seleccione Políticas.
-
Elija Create Policy.
-
En el Editor de políticas, seleccione la pestaña JSON y, a continuación, copie y pegue la siguiente política.
nota
El siguiente ejemplo de política admite los permisos necesarios para leer AWS Glue los metadatos y sus correspondientes datos de Amazon S3. Sin embargo, es posible que deba modificar esta política en función de cómo haya configurado sus datos de Amazon S3. Esta política no incluye una clave de KMS para descifrar los datos.
Sus AWS Glue recursos y los recursos subyacentes de Amazon S3 deben coincidir con los de la AWS Clean Rooms colaboración. Región de AWS
Si es necesario usar una clave de KMS para cifrar los datos, agregue esta instrucción de AWS KMS a la plantilla:
{ "Effect": "Allow", "Action": [ "kms:Encrypt", "kms:GenerateDataKey*", "kms:ReEncrypt*", ], "Resource": [ "arn:aws:kms:region:accountId:key/keyId" ], "Condition": { "ArnLike": { "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3:::bucketFolders*" } } } ] } -
Sustituya cada uno
placeholderpor su propia información:-
buckets— El nombre del recurso de Amazon (ARN) del bucket de S3. Puede encontrar el Nombre de recurso de Amazon (ARN) en la pestaña Propiedades del bucket en Amazon S3. -
accountId— El Cuenta de AWS ID en el que se encuentra el bucket de S3. -
bucketFolders— El nombre de las carpetas específicas del bucket de S3 a AWS Clean Rooms las que es necesario acceder. -
region: nombre del Región de AWS. Por ejemplo,us-east-1. -
keyId— La clave de KMS necesaria para cifrar los datos.
-
-
Elija Siguiente.
-
En Revisar y crear, introduzca un Nombre de política y una Descripción y revise el Resumen.
-
Elija Crear política.
Ha creado una política para AWS Clean Rooms.
-
En Administración de accesos, elija Roles.
Con Roles, puede crear credenciales a corto plazo, que son las recomendadas aumentar la seguridad. También puede elegir Usuarios para crear credenciales a largo plazo.
-
Elija Crear rol.
-
En el asistente Crear rol, en Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Copie y pegue la siguiente política de confianza personalizada en el editor JSON.
El siempre
SourceAccountes tuyo Cuenta de AWS. ElSourceArnpuede limitarse a un conjunto de datos de entrenamiento específico, pero solo después de crear ese conjunto de datos. Como aún no conoces el ARN del conjunto de datos de entrenamiento, el comodín se especifica aquí. -
Elija Siguiente.
-
Seleccione la casilla de verificación situada junto al nombre de la política que creó y, a continuación, elija Siguiente.
-
En Nombre, revisar y crear, introduzca el Nombre del rol y la Descripción.
nota
El Nombre del rol debe coincidir con el patrón de los permisos de
passRoleconcedidos al miembro que puede realizar consultas y recibir resultados y a roles de miembros.-
Revise la sección Seleccionar entidades de confianza y edítela si es necesario.
-
Revise los permisos en Agregar permisos y edítelos si es necesario.
-
Revise las Etiquetas y añada etiquetas si es necesario.
-
Elija Crear rol.
-
Has creado el rol de servicio para. AWS Clean Rooms
Creación de rol de servicio para leer datos iniciales
AWS Clean Rooms usa una función de servicio para leer los datos iniciales. Puede crear este rol mediante la consola si dispone de los permisos de IAM necesarios. Si no tiene permisos CreateRole, pida al administrador que cree el rol de servicio.
Para crear un rol de servicio para leer los datos iniciales que están almacenados en un bucket de S3.
-
Inicia sesión en la consola de IAM (https://console.aws.amazon.com/iam/
) con tu cuenta de administrador. -
En Administración de acceso, seleccione Políticas.
-
Elija Create Policy.
-
En el Editor de políticas, seleccione la pestaña JSON y, a continuación, copie y pegue una de las siguientes políticas.
nota
El siguiente ejemplo de política admite los permisos necesarios para leer AWS Glue los metadatos y sus correspondientes datos de Amazon S3. Sin embargo, es posible que deba modificar esta política en función de cómo haya configurado sus datos de Amazon S3. Esta política no incluye una clave de KMS para descifrar los datos.
Sus AWS Glue recursos y los recursos subyacentes de Amazon S3 deben coincidir con los de la AWS Clean Rooms colaboración. Región de AWS
nota
La siguiente política de ejemplo admite los permisos necesarios para leer los resultados de una consulta SQL y utilizarlos como datos de entrada. No obstante, es posible que tenga que modificar esta política en función de cómo esté estructurada la consulta. Esta política no incluye una clave de KMS para descifrar los datos.
Si es necesario usar una clave KMS para descifrar los datos, añada esta instrucción de AWS KMS a la plantilla:
{ "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": [ "arn:aws:kms:region:accountId:key/keyId" ], "Condition": { "ArnLike": { "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3:::bucketFolders*" } } } ] } -
Sustituya cada uno
placeholderpor su propia información:-
buckets— El nombre del recurso de Amazon (ARN) del bucket de S3. Puede encontrar el Nombre de recurso de Amazon (ARN) en la pestaña Propiedades del bucket en Amazon S3. -
accountId— El Cuenta de AWS ID en el que se encuentra el bucket de S3. -
bucketFolders— El nombre de las carpetas específicas del bucket de S3 a AWS Clean Rooms las que es necesario acceder. -
region: nombre del Región de AWS. Por ejemplo,us-east-1. -
queryRunnerAccountId— El Cuenta de AWS ID de la cuenta que ejecutará las consultas. -
queryRunnerMembershipId— El ID de membresía del miembro que puede realizar la consulta. Puede encontrar el ID de pertenencia en la pestaña Detalles de la colaboración. Esto garantiza AWS Clean Rooms que asuma el rol solo cuando este miembro ejecute el análisis en esta colaboración. -
keyId— La clave de KMS necesaria para cifrar los datos.
-
-
Elija Siguiente.
-
En Revisar y crear, introduzca un Nombre de política y una Descripción y revise el Resumen.
-
Elija Crear política.
Ha creado una política para AWS Clean Rooms.
-
En Administración de accesos, elija Roles.
Con Roles, puede crear credenciales a corto plazo, que son las recomendadas aumentar la seguridad. También puede elegir Usuarios para crear credenciales a largo plazo.
-
Elija Crear rol.
-
En el asistente Crear rol, en Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Copie y pegue la siguiente política de confianza personalizada en el editor JSON.
El siempre
SourceAccountes tuyo Cuenta de AWS. ElSourceArnpuede limitarse a un conjunto de datos de entrenamiento específico, pero solo después de crear ese conjunto de datos. Como aún no conoces el ARN del conjunto de datos de entrenamiento, el comodín se especifica aquí. -
Elija Siguiente.
-
Seleccione la casilla de verificación situada junto al nombre de la política que creó y, a continuación, elija Siguiente.
-
En Nombre, revisar y crear, introduzca el Nombre del rol y la Descripción.
nota
El Nombre del rol debe coincidir con el patrón de los permisos de
passRoleconcedidos al miembro que puede realizar consultas y recibir resultados y a roles de miembros.-
Revise la sección Seleccionar entidades de confianza y edítela si es necesario.
-
Revise los permisos en Agregar permisos y edítelos si es necesario.
-
Revise las Etiquetas y añada etiquetas si es necesario.
-
Elija Crear rol.
-
Ha creado el rol de servicio para AWS Clean Rooms.
Configure los roles de servicio para el modelado personalizado
Temas
Cree un rol de servicio para el modelado de aprendizaje automático personalizado: configuración de aprendizaje automático
AWS Clean Rooms usa una función de servicio para controlar quién puede crear una configuración de ML personalizada. Puede crear este rol mediante la consola si dispone de los permisos de IAM necesarios. Si no tiene permisos CreateRole, pida al administrador que cree el rol de servicio.
Esta función permite utilizar la acción PutMLConfiguration.
Crear un rol de servicio que permita la creación de una configuración de ML personalizada
-
Inicie sesión en la consola de IAM (https://console.aws.amazon.com/iam/
) con su cuenta de administrador. -
En Administración de acceso, seleccione Políticas.
-
Elija Create Policy.
-
En el Editor de políticas, seleccione la pestaña JSON y, a continuación, copie y pegue la siguiente política.
nota
El siguiente ejemplo de política admite los permisos necesarios para acceder a un bucket de S3 y escribir datos en él, así como para publicar CloudWatch las métricas. Sin embargo, es posible que deba modificar esta política en función de cómo haya configurado sus datos de Amazon S3. Esta política no incluye una clave de KMS para descifrar los datos.
Sus recursos de Amazon S3 deben coincidir con los Región de AWS de la AWS Clean Rooms colaboración.
-
Sustituya cada uno
placeholderpor su propia información:-
bucket— El nombre del recurso de Amazon (ARN) del bucket de S3. Puede encontrar el Nombre de recurso de Amazon (ARN) en la pestaña Propiedades del bucket en Amazon S3. -
region: nombre del Región de AWS. Por ejemplo,us-east-1. -
accountId— El Cuenta de AWS ID en el que se encuentra el bucket de S3. -
keyId— La clave de KMS necesaria para cifrar los datos.
-
-
Elija Siguiente.
-
En Revisar y crear, introduzca un Nombre de política y una Descripción y revise el Resumen.
-
Elija Crear política.
Ha creado una política para AWS Clean Rooms.
-
En Administración de accesos, elija Roles.
Con Roles, puede crear credenciales a corto plazo, que son las recomendadas aumentar la seguridad. También puede elegir Usuarios para crear credenciales a largo plazo.
-
Elija Crear rol.
-
En el asistente Crear rol, en Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Copie y pegue la siguiente política de confianza personalizada en el editor JSON.
El siempre
SourceAccountes tuyo Cuenta de AWS. ElSourceArnpuede limitarse a un conjunto de datos de entrenamiento específico, pero solo después de crear ese conjunto de datos. Como aún no conoces el ARN del conjunto de datos de entrenamiento, el comodín se especifica aquí. -
Elija Siguiente.
-
Seleccione la casilla de verificación situada junto al nombre de la política que creó y, a continuación, elija Siguiente.
-
En Nombre, revisar y crear, introduzca el Nombre del rol y la Descripción.
nota
El Nombre del rol debe coincidir con el patrón de los permisos de
passRoleconcedidos al miembro que puede realizar consultas y recibir resultados y a roles de miembros.-
Revise la sección Seleccionar entidades de confianza y edítela si es necesario.
-
Revise los permisos en Agregar permisos y edítelos si es necesario.
-
Revise las Etiquetas y añada etiquetas si es necesario.
-
Elija Crear rol.
-
Has creado el rol de servicio para. AWS Clean Rooms
Cree un rol de servicio para proporcionar un modelo de aprendizaje automático personalizado
AWS Clean Rooms usa un rol de servicio para controlar quién puede crear un algoritmo de modelo de aprendizaje automático personalizado. Puede crear este rol mediante la consola si dispone de los permisos de IAM necesarios. Si no tiene permisos CreateRole, pida al administrador que cree el rol de servicio.
Este rol le permite usar la CreateConfiguredModelAlgorithm acción.
Crear un rol de servicio que permita a un miembro proporcionar un modelo de aprendizaje automático personalizado
-
Inicie sesión en la consola de IAM (https://console.aws.amazon.com/iam/
) con su cuenta de administrador. -
En Administración de acceso, seleccione Políticas.
-
Elija Create Policy.
-
En el Editor de políticas, seleccione la pestaña JSON y, a continuación, copie y pegue la siguiente política.
nota
El siguiente ejemplo de política admite los permisos necesarios para recuperar la imagen de Docker que contiene el algoritmo del modelo. Sin embargo, es posible que deba modificar esta política en función de cómo haya configurado sus datos de Amazon S3. Esta política no incluye una clave de KMS para descifrar los datos.
Sus recursos de Amazon S3 deben coincidir con los Región de AWS de la AWS Clean Rooms colaboración.
-
Sustituya cada uno
placeholderpor su propia información:-
region: nombre del Región de AWS. Por ejemplo,us-east-1. -
accountId— El Cuenta de AWS ID en el que se encuentra el bucket de S3. -
repoName— El nombre del repositorio que contiene tus datos.
-
-
Elija Siguiente.
-
En Revisar y crear, introduzca un Nombre de política y una Descripción y revise el Resumen.
-
Elija Crear política.
Ha creado una política para AWS Clean Rooms.
-
En Administración de accesos, elija Roles.
Con Roles, puede crear credenciales a corto plazo, que son las recomendadas aumentar la seguridad. También puede elegir Usuarios para crear credenciales a largo plazo.
-
Elija Crear rol.
-
En el asistente Crear rol, en Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Copie y pegue la siguiente política de confianza personalizada en el editor JSON.
El siempre
SourceAccountes tuyo Cuenta de AWS .SourceArnSe puede limitar a un conjunto de datos de entrenamiento específico, pero solo después de que se haya creado ese conjunto de datos. Como aún no conoces el ARN del conjunto de datos de entrenamiento, el comodín se especifica aquí. -
Elija Siguiente.
-
Seleccione la casilla de verificación situada junto al nombre de la política que creó y, a continuación, elija Siguiente.
-
En Nombre, revisar y crear, introduzca el Nombre del rol y la Descripción.
nota
El Nombre del rol debe coincidir con el patrón de los permisos de
passRoleconcedidos al miembro que puede realizar consultas y recibir resultados y a roles de miembros.-
Revise la sección Seleccionar entidades de confianza y edítela si es necesario.
-
Revise los permisos en Agregar permisos y edítelos si es necesario.
-
Revise las Etiquetas y añada etiquetas si es necesario.
-
Elija Crear rol.
-
Has creado el rol de servicio para. AWS Clean Rooms
Cree un rol de servicio para consultar un conjunto de datos
AWS Clean Rooms usa un rol de servicio para controlar quién puede consultar un conjunto de datos que se utilizará para el modelado de aprendizaje automático personalizado. Puede crear este rol mediante la consola si dispone de los permisos de IAM necesarios. Si no tiene permisos CreateRole, pida al administrador que cree el rol de servicio.
Este rol le permite usar la CreateMLInputChannel acción.
Crear un rol de servicio que permita a un miembro consultar un conjunto de datos
-
Inicia sesión en la consola de IAM (https://console.aws.amazon.com/iam/
) con tu cuenta de administrador. -
En Administración de acceso, seleccione Políticas.
-
Elija Create Policy.
-
En el Editor de políticas, seleccione la pestaña JSON y, a continuación, copie y pegue la siguiente política.
nota
El siguiente ejemplo de política admite los permisos necesarios para consultar un conjunto de datos que se utilizará para el modelado de aprendizaje automático personalizado. Sin embargo, es posible que deba modificar esta política en función de cómo haya configurado sus datos de Amazon S3. Esta política no incluye una clave de KMS para descifrar los datos.
Sus recursos de Amazon S3 deben coincidir con los Región de AWS de la AWS Clean Rooms colaboración.
-
Sustituya cada uno
placeholderpor su propia información:-
region: nombre del Región de AWS. Por ejemplo,us-east-1. -
queryRunnerAccountId— El Cuenta de AWS ID de la cuenta que ejecutará las consultas. -
queryRunnerMembershipId— El ID de membresía del miembro que puede realizar la consulta. Puede encontrar el ID de pertenencia en la pestaña Detalles de la colaboración. Esto garantiza AWS Clean Rooms que asuma el rol solo cuando este miembro ejecute el análisis en esta colaboración.
-
-
Elija Siguiente.
-
En Revisar y crear, introduzca un Nombre de política y una Descripción y revise el Resumen.
-
Elija Crear política.
Ha creado una política para AWS Clean Rooms.
-
En Administración de accesos, elija Roles.
Con Roles, puede crear credenciales a corto plazo, que son las recomendadas aumentar la seguridad. También puede elegir Usuarios para crear credenciales a largo plazo.
-
Elija Crear rol.
-
En el asistente Crear rol, en Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Copie y pegue la siguiente política de confianza personalizada en el editor JSON.
El siempre
SourceAccountes tuyo Cuenta de AWS .SourceArnSe puede limitar a un conjunto de datos de entrenamiento específico, pero solo después de que se haya creado ese conjunto de datos. Como aún no conoces el ARN del conjunto de datos de entrenamiento, el comodín se especifica aquí. -
Elija Siguiente.
-
Seleccione la casilla de verificación situada junto al nombre de la política que creó y, a continuación, elija Siguiente.
-
En Nombre, revisar y crear, introduzca el Nombre del rol y la Descripción.
nota
El Nombre del rol debe coincidir con el patrón de los permisos de
passRoleconcedidos al miembro que puede realizar consultas y recibir resultados y a roles de miembros.-
Revise la sección Seleccionar entidades de confianza y edítela si es necesario.
-
Revise los permisos en Agregar permisos y edítelos si es necesario.
-
Revise las Etiquetas y añada etiquetas si es necesario.
-
Elija Crear rol.
-
Has creado el rol de servicio para. AWS Clean Rooms
Cree un rol de servicio para crear una asociación de tablas configurada
AWS Clean Rooms usa un rol de servicio para controlar quién puede crear una asociación de tablas configurada. Puede crear este rol mediante la consola si dispone de los permisos de IAM necesarios. Si no tiene permisos CreateRole, pida al administrador que cree el rol de servicio.
Este rol le permite usar la CreateConfiguredTableAssociation acción.
Crear un rol de servicio que permita la creación de una asociación de tablas configurada
-
Inicie sesión en la consola de IAM (https://console.aws.amazon.com/iam/
) con su cuenta de administrador. -
En Administración de acceso, seleccione Políticas.
-
Elija Create Policy.
-
En el Editor de políticas, seleccione la pestaña JSON y, a continuación, copie y pegue la siguiente política.
nota
El siguiente ejemplo de política admite la creación de una asociación de tablas configurada. Sin embargo, es posible que deba modificar esta política en función de cómo haya configurado los datos de Amazon S3. Esta política no incluye una clave de KMS para descifrar los datos.
Sus recursos de Amazon S3 deben coincidir con los Región de AWS de la AWS Clean Rooms colaboración.
Sustituya los ARN de los recursos de marcadores de posición
Al usar esta política, debes reemplazar los identificadores de recursos de marcadores de posición por los ARN reales de tus recursos:
-
AWS KMS Recurso clave:
KMS-key-IDsustitúyalo por el identificador de AWS KMS clave real que cifra los datos de Amazon S3. La clave debe estar en la misma cuenta (111122223333) que es propietaria de los recursos del AWS Glue catálogo. -
Recursos del bucket de Amazon S3:
bucket-namesustitúyalos por el nombre real del bucket de Amazon S3 que contiene los datos de AWS Glue la tabla. Tenga en cuenta que los ARN de los cubos de Amazon S3 no incluyen los ID de las cuentas, ya que los nombres de los cubos son únicos en todo el mundo. -
AWS Glue Recursos: sustituya los siguientes marcadores de posición por sus nombres de recursos reales:
-
Glue database name- El nombre de su base de datos AWS Glue -
Glue table name- El nombre de su AWS Glue mesa
-
Todos los AWS Glue recursos (catálogo, base de datos y tabla) deben estar en el mismo lugar Cuenta de AWS (111122223333) para garantizar la uniformidad de los permisos de acceso. Esta cuenta debe ser la misma que posee la AWS KMS clave utilizada para el cifrado de datos, creando un límite de seguridad unificado para sus recursos de AWS Clean Rooms datos.
-
-
Sustituya cada
placeholderuna de ellas por su propia información:-
KMS key used to encrypt the Amazon S3 data— La clave de KMS que se utilizó para cifrar los datos de Amazon S3. Para descifrar los datos, debe proporcionar la misma clave de KMS que se utilizó para cifrar los datos. -
Amazon S3 bucket of AWS Glue table— El nombre del bucket de Amazon S3 que contiene la AWS Glue tabla que contiene sus datos. -
region: nombre del Región de AWS. Por ejemplo,us-east-1. -
accountId— El Cuenta de AWS ID de la cuenta que posee los datos. -
AWS Glue database name— El nombre de la AWS Glue base de datos que contiene sus datos. -
AWS Glue table name— El nombre de la AWS Glue tabla que contiene sus datos.
-
-
Elija Siguiente.
-
En Revisar y crear, introduzca un Nombre de política y una Descripción y revise el Resumen.
-
Elija Crear política.
Ha creado una política para AWS Clean Rooms.
-
En Administración de accesos, elija Roles.
Con Roles, puede crear credenciales a corto plazo, que son las recomendadas aumentar la seguridad. También puede elegir Usuarios para crear credenciales a largo plazo.
-
Elija Crear rol.
-
En el asistente Crear rol, en Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Copie y pegue la siguiente política de confianza personalizada en el editor JSON.
El siempre
SourceAccountes tuyo Cuenta de AWS .SourceArnSe puede limitar a un conjunto de datos de entrenamiento específico, pero solo después de que se haya creado ese conjunto de datos. Como aún no conoces el ARN del conjunto de datos de entrenamiento, el comodín se especifica aquí. -
Elija Siguiente.
-
Seleccione la casilla de verificación situada junto al nombre de la política que creó y, a continuación, elija Siguiente.
-
En Nombre, revisar y crear, introduzca el Nombre del rol y la Descripción.
nota
El Nombre del rol debe coincidir con el patrón de los permisos de
passRoleconcedidos al miembro que puede realizar consultas y recibir resultados y a roles de miembros.-
Revise la sección Seleccionar entidades de confianza y edítela si es necesario.
-
Revise los permisos en Agregar permisos y edítelos si es necesario.
-
Revise las Etiquetas y añada etiquetas si es necesario.
-
Elija Crear rol.
-
Has creado el rol de servicio para. AWS Clean Rooms