Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tutorial: Mendeteksi dan menyunting data PII dengan S3 Object Lambda dan Amazon Comprecept
catatan
Mulai 7 November 2025, S3 Object Lambda hanya tersedia untuk pelanggan lama yang saat ini menggunakan layanan serta untuk AWS mitra Jaringan Mitra (APN) tertentu. Untuk kemampuan yang mirip dengan S3 Object Lambda, pelajari lebih lanjut di sini - Perubahan ketersediaan Lambda Objek Amazon S3.
Saat Anda menggunakan Amazon S3 untuk kumpulan data bersama yang dapat diakses oleh beberapa aplikasi dan pengguna, penting untuk membatasi informasi istimewa, seperti informasi identitas pribadi (PII), hanya untuk entitas yang berwenang. Misalnya, ketika aplikasi pemasaran menggunakan beberapa data yang mengandung PII, mungkin perlu terlebih dahulu menutupi data PII untuk memenuhi persyaratan privasi data. Selain itu, ketika aplikasi analitik menggunakan kumpulan data inventaris pesanan produksi, mungkin perlu terlebih dahulu menyunting informasi kartu kredit pelanggan untuk mencegah kebocoran data yang tidak diinginkan.
Dengan S3 Object Lambda
Dalam prosesnya, fungsi Lambda bawaan menggunakan Amazon Comprecept
Tujuan
Dalam tutorial ini, Anda belajar cara menggunakan S3 Object Lambda dengan fungsi Lambda prebuilt. ComprehendPiiRedactionS3ObjectLambda Fungsi ini menggunakan Amazon Compree untuk mendeteksi entitas PII. Kemudian menyunting entitas ini dengan menggantinya dengan tanda bintang. Dengan menyunting PII, Anda menyembunyikan data sensitif, yang dapat membantu keamanan dan kepatuhan.
Anda juga mempelajari cara menggunakan dan mengkonfigurasi AWS Lambda fungsi bawaan AWS Serverless Application Repository
Prasyarat: Buat pengguna IAM dengan izin
Sebelum memulai tutorial ini, Anda harus memiliki AWS akun yang dapat Anda masuki sebagai AWS Identity and Access Management pengguna (pengguna IAM) dengan izin yang benar.
Anda dapat membuat pengguna IAM untuk tutorial. Untuk menyelesaikan tutorial ini, pengguna IAM Anda harus melampirkan kebijakan IAM berikut untuk mengakses AWS sumber daya yang relevan dan melakukan tindakan tertentu.
catatan
Untuk kesederhanaan, tutorial ini membuat dan menggunakan pengguna IAM. Setelah menyelesaikan tutorial ini, ingatlah untuk melakukannyaHapus pengguna IAM. Untuk penggunaan produksi, sebaiknya ikuti praktik terbaik Keamanan di IAM di Panduan Pengguna IAM. Praktik terbaik mengharuskan pengguna manusia menggunakan federasi dengan penyedia identitas untuk mengakses AWS dengan kredenSIAL sementara. Praktik terbaik lainnya adalah mewajibkan beban kerja untuk menggunakan kredenSIAL sementara dengan peran IAM untuk mengakses. AWS Untuk mempelajari cara menggunakan AWS IAM Identity Center untuk membuat pengguna dengan kredenSIAL sementara, lihat Mem ulai di Panduan AWS IAM Identity Center Pengguna.
Tutorial ini juga menggunakan kebijakan akses penuh. Untuk penggunaan produksi, sebaiknya Anda hanya memberikan izin minimum yang diperlukan untuk kasus penggunaan Anda, sesuai dengan praktik terbaik keamanan.
Pengguna IAM Anda memerlukan kebijakan terkel AWS ola berikut:
-
AmazonS3FullAccess
— Memberikan izin untuk semua tindakan Amazon S3, termasuk izin untuk membuat dan menggunakan Titik Akses Lambda Objek. -
AWS Lambda_FullAccess
— Memberikan izin untuk semua tindakan Lambda. -
AWSCloudFormationFullAccess
— Memberikan izin untuk semua AWS CloudFormation tindakan. -
IAMFullAccess
— Memberikan izin untuk semua tindakan IAM. -
IAMAccessAnalyzerReadOnlyAccess
— Memberikan izin untuk membaca semua informasi akses yang disediakan oleh IAM Access Analyzer.
Anda dapat langsung melampirkan kebijakan yang ada ini saat membuat pengguna IAM. Untuk informasi selengkapnya tentang cara membuat pengguna IAM, lihat Membuat pengguna IAM (konsol) di Panduan Pengguna IAM.
Selain itu, pengguna IAM Anda memerlukan kebijakan yang dikelola pelanggan. Untuk memberikan izin pengguna IAM ke semua AWS Serverless Application Repository sumber daya dan tindakan, Anda harus membuat kebijakan IAM dan melampirkan kebijakan tersebut ke pengguna IAM.
Untuk membuat dan melampirkan kebijakan IAM ke pengguna IAM Anda
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi di sebelah kiri, pilih Kebijakan.
-
Pilih Buat kebijakan.
-
Pada tab Editor visual, untuk Layanan, pilih Pilih layanan. Kemudian, pilih Serverless Application Repository.
-
Untuk T ind akan, di bawah Tind akan manual, pilih Semua tindakan Repositori Aplikasi Tanpa Server (serverlessrepo: *) untuk tutorial ini.
Sebagai praktik terbaik keamanan, Anda harus mengizinkan izin hanya untuk tindakan dan sumber daya yang dibutuhkan pengguna, berdasarkan kasus penggunaan Anda. Untuk informasi selengkapnya, lihat Praktik terbaik keamanan di IAM di Panduan Pengguna IAM.
-
Untuk Sumber Daya, pilih Semua sumber daya untuk tutorial ini.
Sebagai praktik terbaik, Anda harus menentukan izin hanya untuk sumber daya tertentu di akun tertentu. Atau, Anda dapat memberikan hak istimewa paling sedikit menggunakan kunci kondisi. Untuk informasi selengkapnya, lihat Memberikan hak istimewa terkecil di Panduan Pengguna IAM.
-
Pilih Berikutnya: Tanda.
-
Pilih Berikutnya: Tinjau.
-
Pada halaman Kebijakan Tinjauan, masukkan Nama (misalnya,
tutorial-serverless-application-repository) dan Deskripsi (opsional) untuk kebijakan yang Anda buat. Tinjau ringkasan kebijakan untuk memastikan bahwa Anda telah memberikan izin yang dimaksud, lalu pilih Buat kebijakan untuk menyimpan kebijakan baru Anda. -
Pada panel navigasi kiri, pilih Pengguna. Kemudian, pilih pengguna IAM untuk tutorial ini.
-
Pada halaman Ringkasan pengguna yang dipilih, pilih tab Izin, lalu pilih Tam bah izin.
-
Di bawah Berikan izin, pilih Lamp irkan kebijakan yang ada secara langsung.
-
Pilih kotak centang di samping kebijakan yang baru saja Anda buat (misalnya,
tutorial-serverless-application-repository) lalu pilih Ber ikutnya: Review. -
Di bawah Ringkasan Iz in, tinjau ringkasan untuk memastikan bahwa Anda melampirkan kebijakan yang dimaksud. Kemudian, pilih Tambahkan izin.
Langkah 1: Buat bucket S3
Buat bucket untuk menyimpan data asli yang Anda rencanakan untuk diubah.
catatan
Titik akses dapat dilampirkan untuk sumber data lain, seperti Amazon FSx untuk volume OpenZFS, namun tutorial ini menggunakan titik akses pendukung yang dilampirkan ke bucket S3.
Untuk membuat bucket
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi kiri, pilih Bucket.
-
Pilih Buat bucket.
Halaman Buat bucket terbuka.
-
Untuk nama Bucket, masukkan nama (misalnya,
tutorial-bucket) untuk bucket Anda.Untuk informasi selengkapnya tentang penamaan bucket di Amazon S3, lihatAturan penamaan bucket tujuan umum.
-
Untuk Wilayah, pilih Wilayah AWS tempat Anda ingin bucket berada.
Untuk informasi selengkapnya tentang Wilayah bucket, lihatIkhtisar bucket tujuan umum.
-
Untuk pengaturan Blokir Akses Publik untuk bucket ini, pertahankan pengaturan default (Blok ir semua akses publik diaktifkan).
Sebaiknya Anda tetap mengaktifkan semua pengaturan Blokir Akses Publik kecuali Anda perlu menonaktifkan satu atau lebih setelan tersebut untuk kasus penggunaan Anda. Untuk informasi lebih lanjut tentang pemblokiran akses publik, lihat Melakukan blok akses publik ke penyimpanan Amazon S3 Anda.
-
Untuk pengaturan yang tersisa, pertahankan default.
(Opsional) Jika Anda ingin mengonfigurasi setelan bucket tambahan untuk kasus penggunaan spesifik Anda, lihatMembuat bucket tujuan umum.
-
Pilih Buat bucket.
Langkah 2: Unggah file ke bucket S3
Unggah file teks yang berisi data PII yang diketahui dari berbagai jenis, seperti nama, informasi perbankan, nomor telepon, dan SSN, ke bucket S3 sebagai data asli yang akan Anda edit PII nanti dalam tutorial ini.
Misalnya, Anda dapat mengunggah mengikuti tutorial.txt file. Ini adalah contoh file input dari Amazon Comprecept.
Hello Zhang Wei, I am John. Your AnyCompany Financial Services, LLC credit card account 1111-0000-1111-0008 has a minimum payment of $24.53 that is due by July 31st. Based on your autopay settings, we will withdraw your payment on the due date from your bank account number XXXXXX1111 with the routing number XXXXX0000. Your latest statement was mailed to 100 Main Street, Any City, WA 98121. After your payment is received, you will receive a confirmation text message at 206-555-0100. If you have questions about your bill, AnyCompany Customer Service is available by phone at 206-555-0199 or email at support@anycompany.com.
Mengunggah file ke bucket
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi kiri, pilih Bucket.
-
Dalam daftar Bucket, pilih nama bucket yang Anda buat di Langkah 1 (misalnya,
tutorial-bucket) untuk mengunggah file Anda. -
Di tab Objek untuk bucket Anda, pilih Unggah.
-
Pada halaman Unggah, di bawah File dan folder, pilih Tambahkan file.
-
Pilih file yang akan diunggah, lalu pilih Buka. Misalnya, Anda dapat mengunggah contoh
tutorial.txtfile yang disebutkan sebelumnya. -
Pilih Unggah.
Langkah 3: Buat titik akses S3
Untuk menggunakan S3 Object Lambda Access Point untuk mengakses dan mengubah data asli, Anda harus membuat titik akses S3 dan mengaitkannya dengan bucket S3 yang Anda buat di Langkah 1. Titik akses harus Wilayah AWS sama dengan objek yang ingin Anda ubah.
Kemudian dalam tutorial ini, Anda akan menggunakan titik akses ini sebagai titik akses pendukung untuk Object Lambda Access Point Anda.
Untuk membuat titik akses
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Pada panel navigasi di kiri, pilih Titik Akses.
-
Pada halaman Titik Akses, pilih Buat titik akses.
-
Di bidang Nama titik akses, masukkan nama (misalnya,
tutorial-pii-access-point) untuk titik akses.Untuk informasi lebih lanjut tentang penamaan titik akses, lihat Aturan penamaan untuk titik akses.
-
Di bidang Sumber data, masukkan nama bucket yang Anda buat di Langkah 1 (misalnya,
tutorial-bucket). S3 melampirkan titik akses ke bucket ini.(Opsional) Anda dapat memilih Browse S3 untuk menelusuri dan mencari bucket di akun Anda. Jika Anda memilih Browse S3, pilih bucket yang diinginkan, lalu pilih Pilih jalur untuk mengisi bidang Nama Bucket dengan nama bucket itu.
-
Untuk Asal jaringan, pilih Internet.
Untuk informasi lebih lanjut tentang asal jaringan untuk titik akses, lihat Membuat titik akses terbatas pada cloud privat virtual.
-
Secara default, semua pengaturan akses publik blokir diaktifkan untuk titik akses Anda. Kami menyarankan agar Anda tetap mengaktifkan Blok ir semua akses publik. Untuk informasi selengkapnya, lihat Mengelola akses publik ke titik akses untuk bucket tujuan umum.
-
Untuk semua pengaturan titik akses lainnya, pertahankan pengaturan default.
(Opsional) Anda dapat mengubah pengaturan titik akses untuk mendukung kasus penggunaan Anda. Untuk tutorial ini, kami sarankan untuk menjaga pengaturan default.
(Opsional) Jika Anda perlu mengelola akses ke titik akses, Anda dapat menentukan kebijakan titik akses. Untuk informasi selengkapnya, lihat Contoh kebijakan untuk titik akses.
-
Pilih Buat titik akses.
Langkah 4: Konfigurasikan dan terapkan fungsi Lambda bawaan
Untuk menyunting data PII, konfigurasikan dan terapkan AWS Lambda
fungsi bawaan ComprehendPiiRedactionS3ObjectLambda untuk digunakan dengan S3 Object Lambda Access Point Anda.
Untuk mengkonfigurasi dan menerapkan fungsi Lambda
-
Masuk ke Konsol Manajemen AWS dan lihat
ComprehendPiiRedactionS3ObjectLambdafungsi di AWS Serverless Application Repository. -
Untuk pengaturan Aplikasi, di bawah Nama aplikasi, pertahankan nilai default (
ComprehendPiiRedactionS3ObjectLambda) untuk tutorial ini.(Opsional) Anda dapat memasukkan nama yang ingin Anda berikan ke aplikasi ini. Anda mungkin ingin melakukan ini jika Anda berencana untuk mengonfigurasi beberapa fungsi Lambda untuk kebutuhan akses yang berbeda untuk kumpulan data bersama yang sama.
-
Untuk MaskCharacter, pertahankan nilai default (
*). Karakter topeng menggantikan setiap karakter dalam entitas PII yang disunting. -
Untuk MaskMode, pertahankan nilai default (MASK). MaskModeNilai menentukan apakah entitas PII disunting dengan
MASKkarakter atau nilaiPII_ENTITY_TYPE. -
Untuk menyunting jenis data yang ditentukan, for PiiEntityTypes, pertahankan nilai default ALL. Nilai PiiEntityTypes tersebut menentukan jenis entitas PII yang akan dipertimbangkan untuk penyuntingan.
Untuk informasi selengkapnya tentang daftar jenis entitas PII yang didukung, lihat Mendeteksi Informasi Identifikasi Pribadi (PII) di Panduan Pengembang Amazon Compredeh.
-
Tetap setel pengaturan yang tersisa ke default.
(Opsional) Jika Anda ingin mengonfigurasi pengaturan tambahan untuk kasus penggunaan spesifik Anda, lihat bagian file Readme di sisi kiri halaman.
-
Pilih kotak centang di sebelah Saya mengakui bahwa aplikasi ini membuat peran IAM khusus.
-
Pilih Deploy.
-
Pada halaman aplikasi baru, di bawah Resources, pilih ID Logis dari fungsi Lambda yang Anda gunakan untuk meninjau fungsi pada halaman fungsi Lambda.
Langkah 5: Buat Titik Akses Lambda Objek S3
S3 Object Lambda Access Point memberikan fleksibilitas untuk memanggil fungsi Lambda langsung dari permintaan S3 GET sehingga fungsi tersebut dapat menyunting data PII yang diambil dari titik akses S3. Saat membuat dan mengonfigurasi S3 Object Lambda Access Point, Anda harus menentukan fungsi Lambda penyuntingan untuk memanggil dan menyediakan konteks acara dalam format JSON sebagai parameter khusus untuk digunakan Lambda.
Konteks acara memberikan informasi tentang permintaan yang dibuat dalam acara yang diteruskan dari S3 Object Lambda ke Lambda. Untuk informasi selengkapnya tentang semua bidang dalam konteks acara, lihatFormat konteks peristiwa dan penggunaan.
Untuk membuat Titik Akses Lambda Objek S3
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi sebelah kiri, pilih Titik Akses Lambda Objek.
-
Pada halaman Titik Akses Lambda Objek, pilih Buat Titik Akses Lambda Objek.
-
Untuk nama Object Lambda Access Point, masukkan nama yang ingin Anda gunakan untuk Object Lambda Access Point (misalnya,
tutorial-pii-object-lambda-accesspoint). -
Untuk Mendukung Titik Akses, masukkan atau telusuri ke titik akses standar yang Anda buat di Langkah 3 (misalnya,
tutorial-pii-access-point), lalu pilih Pilih Titik Akses pendukung. -
Untuk API S3, untuk mengambil objek dari bucket S3 untuk fungsi Lambda untuk diproses, pilih GetObject.
-
Untuk fungsi Invoke Lambda, Anda dapat memilih salah satu dari dua opsi berikut untuk tutorial ini.
-
Untuk versi fungsi Lambda, pilih $LATEST (versi terbaru dari fungsi Lambda yang Anda gunakan di Langkah 4).
-
(Opsional) Jika Anda memerlukan fungsi Lambda untuk mengenali dan memproses permintaan GET dengan header rentang dan nomor bagian, pilih fungsi Lambda mendukung permintaan menggunakan rentang dan fungsi Lambda mendukung permintaan menggunakan nomor bagian. Jika tidak, kosongkan dua kotak centang ini.
Untuk informasi selengkapnya tentang cara menggunakan rentang atau nomor bagian dengan S3 Object Lambda, lihatBekerja dengan Kisaran and Nomor bagian headers.
-
(Opsional) Di bawah Payload - opsional , tambahkan teks JSON untuk memberikan fungsi Lambda Anda dengan informasi tambahan.
Payload adalah teks JSON opsional yang dapat Anda berikan ke fungsi Lambda Anda sebagai input untuk semua pemanggilan yang berasal dari S3 Object Lambda Access Point tertentu. Untuk menyesuaikan perilaku untuk beberapa Object Lambda Access Points yang memanggil fungsi Lambda yang sama, Anda dapat mengonfigurasi payload dengan parameter yang berbeda, sehingga memperluas fleksibilitas fungsi Lambda Anda.
Untuk informasi selengkapnya tentang payload, lihatFormat konteks peristiwa dan penggunaan.
-
(Opsional) Untuk Metrik Permintaan - opsional , pilih Non aktifkan atau Aktifkan untuk menambahkan pemantauan Amazon S3 ke Titik Akses Lambda Objek Anda. Metrik permintaan ditagih dengan CloudWatch tarif Amazon standar. Untuk informasi selengkapnya, lihat harga CloudWatch
. -
Di bawah kebijakan Object Lambda Access Point - opsional , pertahankan pengaturan default.
(Opsional) Anda dapat mengatur kebijakan sumber daya. Kebijakan sumber daya ini memberikan izin
GetObjectAPI untuk menggunakan Titik Akses Lambda Objek yang ditentukan. -
Tetap setel setelan yang tersisa ke default, dan pilih Create Object Lambda Access Point.
Langkah 6: Gunakan S3 Object Lambda Access Point untuk mengambil file yang disunting
Sekarang, S3 Object Lambda siap untuk menyunting data PII dari file asli Anda.
Untuk menggunakan S3 Object Lambda Access Point untuk mengambil file yang disunting
Saat Anda meminta untuk mengambil file melalui S3 Object Lambda Access Point, Anda membuat panggilan GetObject API ke S3 Object Lambda. S3 Object Lambda memanggil fungsi Lambda untuk menyunting data PII Anda dan mengembalikan data yang diubah sebagai respons terhadap panggilan API S3 standar. GetObject
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi sebelah kiri, pilih Titik Akses Lambda Objek.
-
Pada halaman Object Lambda Access Points, pilih S3 Object Lambda Access Point yang Anda buat di Langkah 5 (misalnya,
tutorial-pii-object-lambda-accesspoint). -
Pada tab Obj ects pada S3 Object Lambda Access Point, pilih file yang memiliki nama yang sama (misalnya,
tutorial.txt) dengan yang Anda unggah ke bucket S3 di Langkah 2.File ini harus berisi semua data yang diubah.
-
Untuk melihat data yang diubah, pilih Buka atau Unduh.
Anda harus dapat melihat file yang disunting, seperti yang ditunjukkan pada contoh berikut.
Hello *********. Your AnyCompany Financial Services, LLC credit card account ******************* has a minimum payment of $24.53 that is due by *********. Based on your autopay settings, we will withdraw your payment on the due date from your bank account ********** with the routing number *********. Your latest statement was mailed to **********************************. After your payment is received, you will receive a confirmation text message at ************. If you have questions about your bill, AnyCompany Customer Service is available by phone at ************ or email at **********************.
Langkah 7: Bersihkan
Jika Anda menyunting data melalui S3 Object Lambda hanya sebagai latihan pembelajaran, hapus AWS sumber daya yang Anda alokasikan sehingga Anda tidak lagi mendapatkan biaya.
Sublangkah
Menghapus Titik Akses Objek Lambda
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi sebelah kiri, pilih Titik Akses Lambda Objek.
-
Pada halaman Object Lambda Access Points, pilih tombol opsi di sebelah kiri S3 Object Lambda Access Point yang Anda buat di Langkah 5 (misalnya,
tutorial-pii-object-lambda-accesspoint). -
Pilih Hapus.
-
Konfirmasikan bahwa Anda ingin menghapus Object Lambda Access Point dengan memasukkan namanya di bidang teks yang muncul, lalu pilih H apus.
Hapus titik akses S3
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Pada panel navigasi di kiri, pilih Titik Akses.
-
Arahkan ke titik akses yang Anda buat di Langkah 3 (misalnya,
tutorial-pii-access-point), dan pilih tombol opsi di sebelah nama titik akses. -
Pilih Hapus.
-
Konfirmasikan bahwa Anda ingin menghapus titik akses Anda dengan memasukkan namanya di bidang teks yang muncul, lalu pilih H apus.
Hapus fungsi Lambda
-
Di AWS Lambda konsol di https://console.aws.amazon.com/lambda/
, pilih Fungsi di panel navigasi kiri. -
Pilih fungsi yang Anda buat di Langkah 4 (misalnya,
serverlessrepo-ComprehendPiiRedactionS3ObjectLambda). -
Pilih Tindakan, lalu pilih Hapus.
-
Di kotak dialog Hapus fungsi, pilih Hapus.
Hapus grup CloudWatch log
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. -
Pada panel navigasi kiri, pilih Grup log.
-
Temukan grup log yang namanya diakhiri dengan fungsi Lambda yang Anda buat di Langkah 4 (misalnya,
serverlessrepo-ComprehendPiiRedactionS3ObjectLambda). -
Pilih Tindakan, lalu pilih Hapus grup log.
-
Di kotak dialog Hapus grup log, pilih Hapus.
Hapus file asli di bucket sumber S3
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi kiri, pilih Bucket.
-
Dalam daftar nama Bucket, pilih nama bucket tempat Anda mengunggah file asli di Langkah 2 (misalnya,
tutorial-bucket). -
Pilih kotak centang di sebelah kiri nama objek yang ingin Anda hapus (misalnya,
tutorial.txt). -
Pilih Hapus.
-
Pada halaman Hapus objek, di Hapus objek secara permanen? bagian, konfirmasikan bahwa Anda ingin menghapus objek ini dengan memasukkan
permanently deletedi kotak teks. -
Pilih Hapus objek.
Hapus bucket sumber S3
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi kiri, pilih Bucket.
-
Dalam daftar Bucket, pilih tombol opsi di sebelah nama bucket yang Anda buat di Langkah 1 (misalnya,
tutorial-bucket). -
Pilih Hapus.
-
Di halaman Hapus bucket, konfirmasikan bahwa Anda ingin menghapus bucket dengan memasukkan nama bucket ke dalam bidang teks, lalu pilih Hapus bucket.
Hapus peran IAM untuk fungsi Lambda Anda
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi kiri, pilih Peran, lalu pilih kotak centang di samping nama peran yang ingin Anda hapus. Nama peran dimulai dengan nama fungsi Lambda yang Anda gunakan di Langkah 4 (misalnya,
serverlessrepo-ComprehendPiiRedactionS3ObjectLambda). -
Pilih Hapus.
-
Di kotak dialog H apus, masukkan nama peran di bidang input teks untuk mengonfirmasi penghapusan. Lalu, pilih Hapus.
Menghapus kebijakan yang dikelola pelanggan untuk pengguna IAM Anda
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi di sebelah kiri, pilih Kebijakan.
-
Pada halaman Kebijakan, masukkan nama kebijakan yang dikelola pelanggan yang Anda buat di Pr asyarat (misalnya,
tutorial-serverless-application-repository) di kotak pencarian untuk memfilter daftar kebijakan. Pilih tombol opsi di sebelah nama kebijakan yang ingin Anda hapus. -
Pilih Tindakan, lalu pilih Hapus.
-
Konfirmasikan bahwa Anda ingin menghapus kebijakan ini dengan memasukkan namanya di bidang teks yang muncul, lalu pilih H apus.
Hapus pengguna IAM
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi kiri, pilih Pengguna, lalu pilih kotak centang di samping nama pengguna yang ingin Anda hapus.
-
Pilih Hapus.
-
Di H apus
user name? kotak dialog, masukkan nama pengguna di bidang input teks untuk mengkonfirmasi penghapusan pengguna. Pilih Hapus.
Langkah selanjutnya
Setelah menyelesaikan tutorial ini, Anda dapat menjelajahi lebih lanjut kasus penggunaan terkait berikut:
-
Anda dapat membuat beberapa S3 Object Lambda Access Points dan mengaktifkannya dengan fungsi Lambda bawaan yang dikonfigurasi secara berbeda untuk menyunting jenis PII tertentu tergantung pada kebutuhan bisnis pengakses data.
Setiap jenis pengguna mengambil peran IAM dan hanya memiliki akses ke satu S3 Object Lambda Access Point (dikelola melalui kebijakan IAM). Kemudian, Anda melampirkan setiap fungsi
ComprehendPiiRedactionS3ObjectLambdaLambda yang dikonfigurasi untuk kasus penggunaan redaksi yang berbeda ke S3 Object Lambda Access Point yang berbeda. Untuk setiap S3 Object Lambda Access Point, Anda dapat memiliki titik akses S3 pendukung untuk membaca data dari bucket S3 yang menyimpan dataset bersama.Untuk informasi selengkapnya tentang cara membuat kebijakan bucket S3 yang memungkinkan pengguna membaca dari bucket hanya melalui titik akses S3, lihatMengonfigurasi kebijakan IAM untuk menggunakan titik akses.
Untuk informasi selengkapnya tentang cara memberikan izin pengguna untuk mengakses fungsi Lambda, titik akses S3, dan Titik Akses Lambda Objek S3, lihat. Mengonfigurasi kebijakan IAM untuk Titik Akses Lambda Objek
-
Anda dapat membangun fungsi Lambda Anda sendiri dan menggunakan S3 Object Lambda dengan fungsi Lambda yang disesuaikan untuk memenuhi kebutuhan data spesifik Anda.
Misalnya, untuk menjelajahi berbagai nilai data, Anda dapat menggunakan S3 Object Lambda dan fungsi Lambda Anda sendiri yang menggunakan fitur Amazon Comprecept tambahan
, seperti pengenalan entitas, pengenalan frasa kunci, analisis sentimen, dan klasifikasi dokumen, untuk memproses data. Anda juga dapat menggunakan S3 Object Lambda bersama dengan Amazon Comprecept Medical , layanan HIPAA-eligible NLP, untuk menganalisis dan mengekstrak data dengan cara yang sadar konteks. Untuk informasi selengkapnya tentang cara mengubah data dengan S3 Object Lambda dan fungsi Lambda Anda sendiri, lihat. Tutorial: Mengubah data untuk aplikasi Anda dengan S3 Object Lambda