View a markdown version of this page

Octroi d'un accès programmatique - Amazon Textract

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Octroi d'un accès programmatique

Vous pouvez exécuter la CLI AWS et les exemples de code présentés dans ce guide sur votre ordinateur local ou sur d'autres environnements AWS, tels qu'une instance Amazon Elastic Compute Cloud. Pour utiliser les fonctionnalités du SDK Amazon Textract, vous devez accorder l'accès à votre utilisateur. Cette section décrit les autorisations dont un utilisateur peut avoir besoin pour le SDK Amazon Textract et l'attribution d'autorisations aux utilisateurs.

Configuration des autorisations du SDK

Nous vous recommandons de n'accorder que les autorisations requises pour effectuer une tâche (autorisations de moindre privilège). Par exemple, pour appeler AnalyzeDocumentText, vous devez disposer d'une autorisation pour effectuer un appel. textract:AnalyzeDocumentText Lorsque vous commencez à utiliser l'application, vous ne savez peut-être pas de quelles autorisations vous avez besoin. Vous pouvez donc commencer par des autorisations plus larges. Vous pouvez utiliser la politique AmazonTextractFullAccess gérée pour obtenir un accès complet à l'API Amazon Textract.

Exécution de code sur votre ordinateur local

Pour exécuter du code sur un ordinateur local, nous vous recommandons d'utiliser des informations d'identification à court terme pour accorder à un utilisateur l'accès aux opérations du SDK AWS. Pour obtenir des informations spécifiques sur l'exécution de l'interface de ligne de commande AWS et des exemples de code sur un ordinateur local, consultezUtiliser un profil sur votre ordinateur local.

Les utilisateurs ont besoin d'un accès programmatique s'ils souhaitent interagir avec AWS l'extérieur du Console de gestion AWS. La manière d'accorder un accès programmatique dépend du type d'utilisateur qui y accède AWS.

Pour accorder aux utilisateurs un accès programmatique, choisissez l’une des options suivantes.

Quel utilisateur a besoin d’un accès programmatique ? À Méthode
IAM (Recommandé) Utilisez les informations d'identification de console comme informations d'identification temporaires pour signer les AWS CLI demandes programmatiques adressées aux AWS SDK ou AWS aux API.

Suivez les instructions de l’interface que vous souhaitez utiliser.

Identité de la main-d’œuvre

(Utilisateurs gérés dans IAM Identity Center)

Utilisez des informations d'identification temporaires pour signer les demandes programmatiques adressées aux AWS CLI AWS SDK ou AWS aux API.

Suivez les instructions de l’interface que vous souhaitez utiliser.

IAM Utilisez des informations d'identification temporaires pour signer les demandes programmatiques adressées aux AWS CLI AWS SDK ou AWS aux API. Suivez les instructions de la section Utilisation d'informations d'identification temporaires avec AWS les ressources du Guide de l'utilisateur IAM.
IAM

(Non recommandé)

Utilisez des informations d'identification à long terme pour signer les AWS CLI demandes programmatiques adressées aux AWS SDK ou AWS aux API.

Suivez les instructions de l’interface que vous souhaitez utiliser.

Utiliser un profil sur votre ordinateur local

Vous pouvez exécuter la CLI AWS et les exemples de code présentés dans ce guide à l'aide des informations d'identification à court terme que vous avez créées dans Exécuter du code sur votre ordinateur local. Pour obtenir les informations d’identification et autres informations relatives aux paramètres, les exemples utilisent un profil nommé profile-name. Par exemple :

session = boto3.Session(profile_name="profile-name") client = session.client("textract")

L'utilisateur représenté par le profil doit être autorisé à appeler les opérations du SDK Textract et les autres opérations du SDK AWS requises par les exemples.

Pour créer un profil compatible avec la CLI AWS et les exemples de code, choisissez l'une des options suivantes. Assurez-vous que le nom du profil que vous créez est profile-name.

Exécution de code dans les environnements AWS

Vous ne devez pas utiliser les informations d'identification utilisateur pour signer les appels du SDK AWS dans les environnements AWS, tels que le code de production exécuté dans une fonction AWS Lambda. Au lieu de cela, configurez un rôle qui définit les autorisations dont votre code a besoin. Vous attachez ensuite le rôle à l’environnement dans lequel votre code s’exécute. La manière dont vous attachez le rôle et mettez à disposition les informations d’identification temporaires varie en fonction de l’environnement dans lequel votre code s’exécute :

  • Fonction AWS Lambda : utilisez les informations d'identification temporaires que Lambda fournit automatiquement à votre fonction lorsqu'elle assume le rôle d'exécution de la fonction Lambda. Les informations d’identification sont disponibles dans les variables d’environnement Lambda. Vous n’avez pas besoin d’indiquer de profil. Pour plus d’informations, consultez Rôle d’exécution Lambda.

  • Amazon EC2  : utilisez le fournisseur d’informations d’identification du point de terminaison des métadonnées de l’instance Amazon EC2. Le fournisseur génère et actualise automatiquement les informations d’identification pour les rattacher à l’instance Amazon EC2 à l’aide du profil d’instance Amazon EC2. Pour plus d'informations, consultez Utilisation d'un rôle IAM pour accorder des autorisations à des applications s'exécutant sur des instances Amazon EC2.

  • Amazon Elastic Container Service : utilisez le fournisseur d’informations d’identification du conteneur. Amazon ECS envoie et actualise les informations d’identification à un point de terminaison de métadonnées. Un rôle IAM de tâche que vous spécifiez fournit une stratégie pour gérer les informations d’identification utilisées par votre application. Pour plus d’informations consultez Interaction avec les services AWS.

Pour plus d'informations sur les fournisseurs d'informations d'identification, consultez la section Fournisseurs d'informations d'identification standardisés.

Attribution d’autorisations

Pour activer l’accès, ajoutez des autorisations à vos utilisateurs, groupes ou rôles :