Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Crear un rol de trabajo de flujo de trabajo para AWS Entity Resolution
AWS Entity Resolution usa una función de trabajo de flujo de trabajo para ejecutar un flujo de trabajo. Puede crear este rol mediante la consola si dispone de los permisos de IAM necesarios. Si no tiene CreateRole permisos, pida a su administrador que cree el rol.
Para crear un rol de trabajo de flujo de trabajo para AWS Entity Resolution
-
Inicia sesión en la consola de IAM en https://console.aws.amazon.com/iam/
con tu cuenta de administrador. -
En Administración de accesos, elija Roles.
Puede usar Roles para crear credenciales a corto plazo, lo que se recomienda para aumentar la seguridad. También puede elegir Usuarios para crear credenciales a largo plazo.
-
Elija Crear rol.
-
En el asistente Crear rol, en Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Copie y pegue la siguiente política de confianza personalizada en el editor JSON.
-
Elija Siguiente.
-
En Agregar permisos, elija Crear política.
Se abre una nueva pestaña.
-
Copia y pega la siguiente política en el editor JSON.
nota
El siguiente ejemplo de política admite los permisos necesarios para leer los recursos de datos correspondientes, como Amazon S3 y AWS Glue. Sin embargo, es posible que deba modificar esta política en función de cómo haya configurado sus fuentes de datos.
Puede usar AWS Glue los recursos y los recursos subyacentes de Amazon S3 de cualquier región de la partición AWS comercial en la que estén admitidos; no AWS Glue es necesario que estén en la misma región que AWS Entity Resolution.
No necesita conceder AWS KMS permisos si sus fuentes de datos no están cifradas o descifradas.
Reemplace cada
{{user input placeholder}}por su propia información.aws-regionRegión de AWS de tus recursos. Puede usar AWS Glue Amazon S3 y AWS KMS los recursos de cualquier plataforma comercial Región de AWS donde se admitan estos servicios. &ExampleAWSAccountNo1;Su Cuenta de AWS ID. input-bucketsLos cubos de Amazon S3 que contienen los objetos de datos subyacentes desde los AWS Glue que AWS Entity Resolutionse leerá.output-bucketsBuckets de Amazon S3 donde se AWS Entity Resolutiongenerarán los datos de salida.input-databasesAWS Glue bases de datos desde las AWS Entity Resolutionque leeré. -
(Opcional) Si el bucket de Amazon S3 de entrada está cifrado con la clave KMS del cliente, añada lo siguiente:
{ "Effect": "Allow", "Action": [ "kms:Decrypt" ], "Resource": [ "arn:aws:kms:{{aws-region}}:{{&ExampleAWSAccountNo1;}}:key/{{inputKeys}}" ] }Reemplace cada
{{user input placeholder}}por su propia información.aws-regionRegión de AWS de sus recursos. Puede usar AWS Glue Amazon S3 y AWS KMS los recursos de cualquier plataforma comercial Región de AWS donde se admitan estos servicios. &ExampleAWSAccountNo1;Su Cuenta de AWS ID. inputKeysIngresa las claves administradas AWS Key Management Service. Si sus fuentes de entrada están cifradas, AWS Entity Resolutiondebe descifrar los datos con su clave. -
(Opcional) Si es necesario cifrar los datos que se escriben en el bucket de Amazon S3 de salida, añada lo siguiente:
{ "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Encrypt" ], "Resource": [ "arn:aws:kms:{{aws-region}}:{{&ExampleAWSAccountNo1;}}:key/{{outputKeys}}" ] }Reemplace cada
{{user input placeholder}}por su propia información.aws-regionRegión de AWS de sus recursos. Puede usar AWS Glue Amazon S3 y AWS KMS los recursos de cualquier plataforma comercial Región de AWS donde se admitan estos servicios. &ExampleAWSAccountNo1;Su Cuenta de AWS ID. outputKeysIngresa las claves administradas AWS Key Management Service. Si necesita cifrar sus fuentes de salida, AWS Entity Resolutiondebe cifrar los datos de salida con su clave. -
(Opcional) Si tiene una suscripción a través AWS Data Exchange de un servicio de proveedor y desea usar un rol existente para un flujo de trabajo basado en un servicio de proveedor, añada lo siguiente:
{ "Effect": "Allow", "Sid": "DataExchangePermissions", "Action": "dataexchange:SendApiAsset", "Resource": [ "arn:aws:dataexchange:{{aws-region}}::data-sets/{{datasetId}}/revisions/{{revisionId}}/assets/{{assetId}}" ] }Reemplace cada
{{user input placeholder}}por su propia información.aws-regionEl Región de AWS lugar donde se concede el recurso al proveedor. Puede encontrar este valor en el ARN del activo de la AWS Data Exchange consola. Por ejemplo: arn:aws:dataexchange:us-east-2::data-sets/111122223333/revisions/339ffc64444examplef3bc15cf0b2346b/assets/546468b8dexamplea37bfc73b8f79fefadatasetIdEl ID del conjunto de datos, que se encuentra en la AWS Data Exchange consola. revisionIdLa revisión del conjunto de datos, que se encuentra en la AWS Data Exchange consola. assetIdEl ID del activo, que se encuentra en la AWS Data Exchange consola.
-
-
Vuelve a la pestaña original y, en Añadir permisos, escribe el nombre de la política que acabas de crear. (es posible que tenga que volver a cargar la página).
-
Seleccione la casilla de verificación situada junto al nombre de la política que creó y, a continuación, elija Siguiente.
-
En Nombre, revisar y crear, introduzca el Nombre del rol y la Descripción.
nota
El nombre del rol debe coincidir con el patrón de los
passRolepermisos concedidos al miembro que puede transferirlosworkflow job rolepara crear un flujo de trabajo coincidente.Por ejemplo, si utilizas la política
AWSEntityResolutionConsoleFullAccessgestionada, recuerda incluir el nombre de tu rolentityresolutionen él.-
Revise la sección Seleccionar entidades de confianza y edítela si es necesario.
-
Revise los permisos en Agregar permisos y edítelos si es necesario.
-
Revise las Etiquetas y añada etiquetas si es necesario.
-
Elija Crear rol.
-
Se creó el rol de trabajo de flujo de trabajo para AWS Entity Resolution .