View a markdown version of this page

Pemberian Izin Amazon ML untuk Prediksi Keluaran ke Amazon S3 - Amazon Machine Learning

Kami tidak lagi memperbarui layanan Amazon Machine Learning atau menerima pengguna baru untuk itu. Dokumentasi ini tersedia untuk pengguna yang sudah ada, tetapi kami tidak lagi memperbaruinya. Untuk informasi selengkapnya, lihat Apa itu Amazon Machine Learning.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemberian Izin Amazon ML untuk Prediksi Keluaran ke Amazon S3

Untuk menampilkan hasil operasi prediksi batch ke Amazon S3, Anda harus memberikan izin berikut kepada Amazon ML ke lokasi keluaran, yang disediakan sebagai masukan ke operasi Buat Prediksi Batch:

  • GetObjectizin pada bucket dan awalan S3 Anda.

  • PutObjectizin pada bucket dan awalan S3 Anda.

  • PutObjectAclpada bucket dan awalan S3 Anda.

    • Amazon ML memerlukan izin ini untuk memastikan bahwa ia dapat memberikan izin kontrol penuh bucket ACL yang sudah dikalengkan ke akun AWS Anda, setelah objek dibuat.

  • ListBucketizin pada bucket S3. Tidak seperti tindakan lain, ListBucket harus diberikan izin lebar bucket (bukan pada awalan). Namun, Anda dapat menjangkau izin ke awalan tertentu dengan menggunakan kla usa Kondisi.

Jika Anda menggunakan konsol Amazon ML untuk membuat permintaan prediksi batch, izin ini dapat ditambahkan ke bucket untuk Anda. Anda akan diminta untuk mengonfirmasi apakah Anda ingin menambahkannya saat Anda menyelesaikan langkah-langkah di wizard.

Kebijakan contoh berikut menunjukkan cara memberikan izin bagi Amazon ML untuk menulis data ke lokasi sampel s3://examplebucket/exampleprefix, sambil mencakupi ListBucket izin hanya untuk jalur input exampleprefix, dan memberikan izin bagi Amazon ML untuk menyetel put object ACL pada awalan keluaran:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "machinelearning.amazonaws.com" }, "Action": [ "s3:GetObject", "s3:PutObject" ], "Resource": "arn:aws:s3:::examplebucket/exampleprefix/*", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:machinelearning:us-east-1:123456789012:*" } } }, { "Effect": "Allow", "Principal": { "Service": "machinelearning.amazonaws.com" }, "Action": "s3:PutObjectAcl", "Resource": "arn:aws:s3:::examplebucket/exampleprefix/*", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:machinelearning:us-east-1:123456789012:*" } } }, { "Effect": "Allow", "Principal": { "Service": "machinelearning.amazonaws.com" }, "Action": "s3:ListBucket", "Resource": "arn:aws:s3:::examplebucket", "Condition": { "StringLike": { "s3:prefix": "exampleprefix/*" }, "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:machinelearning:us-east-1:123456789012:*" } } } ] }

Untuk menerapkan kebijakan ini ke data Anda, Anda harus mengedit pernyataan kebijakan yang terkait dengan bucket S3 tempat data Anda disimpan.

Untuk mengedit kebijakan izin untuk bucket S3 (menggunakan konsol lama)
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/.

  2. Pilih nama bucket tempat data Anda berada.

  3. Pilih Properti.

  4. Pilih Edit kebijakan bucket

  5. Masukkan kebijakan yang ditunjukkan di atas, sesuaikan agar sesuai dengan kebutuhan Anda, lalu pilih S impan.

  6. Pilih Simpan.

Untuk mengedit kebijakan izin untuk bucket S3 (menggunakan konsol baru)
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/.

  2. Pilih nama bucket dan kemudian pilih Izin.

  3. Pilih Kebijakan Bucket.

  4. Masukkan kebijakan yang ditunjukkan di atas, sesuaikan agar sesuai dengan kebutuhan Anda.

  5. Pilih Simpan.