Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memberikan izin Amazon Personalize untuk mengakses sumber daya Anda
Untuk memberikan izin Amazon Personalize untuk mengakses sumber daya Anda, Anda membuat kebijakan IAM yang menyediakan akses penuh Amazon Personalize ke sumber daya Amazon Personalize Anda. Atau Anda dapat menggunakan AmazonPersonalizeFullAccess kebijakan ter AWS kelola. AmazonPersonalizeFullAccessmemberikan lebih banyak izin daripada yang diperlukan. Sebaiknya buat kebijakan IAM baru yang hanya memberikan izin yang diperlukan. Untuk informasi selengkapnya tentang kebijakan terkelola, lihat AWS kebijakan terkelola.
Setelah membuat kebijakan, Anda membuat peran IAM untuk Amazon Personalize dan melampirkan kebijakan baru ke dalamnya.
Membuat kebijakan IAM baru untuk Amazon Personalize
Buat kebijakan IAM yang menyediakan akses penuh Amazon Personalize ke sumber daya Personalisasi Amazon Anda.
Cara menggunakan editor kebijakan JSON untuk membuat kebijakan
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Pada panel navigasi di sebelah kiri, pilih Kebijakan.
Jika ini pertama kalinya Anda memilih Kebijakan, akan muncul halaman Selamat Datang di Kebijakan Terkelola. Pilih Memulai.
-
Di bagian atas halaman, pilih Buat kebijakan.
-
Di bagian Editor kebijakan, pilih opsi JSON.
-
Masukkan dokumen kebijakan JSON berikut:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "personalize:*" ], "Resource": "*" } ] } -
Pilih Berikutnya.
catatan
Anda dapat beralih antara opsi editor Visual dan JSON kapan saja. Namun, jika Anda melakukan perubahan atau memilih Berikutnya di editor Visual, IAM dapat merestrukturisasi kebijakan Anda untuk mengoptimalkannya bagi editor visual. Untuk informasi selengkapnya, lihat Restrukturisasi kebijakan dalam Panduan Pengguna IAM.
-
Pada halaman Tinjau dan buat, masukkan Nama kebijakan dan Deskripsi (opsional) untuk kebijakan yang Anda buat. Tinjau Izin yang ditentukan dalam kebijakan ini untuk melihat izin yang diberikan oleh kebijakan Anda.
-
Pilih Buat kebijakan untuk menyimpan kebijakan baru Anda.
Membuat peran IAM untuk Amazon Personalize
Untuk menggunakan Amazon Personalize, Anda harus membuat peran AWS Identity and Access Management layanan untuk Amazon Personalize. Peran layanan adalah peran IAM yang diambil oleh sebuah layanan untuk melakukan tindakan atas nama Anda. Administrator IAM dapat membuat, mengubah, dan menghapus peran layanan dari dalam IAM. Untuk informasi selengkapnya, lihat Buat sebuah peran untuk mendelegasikan izin ke Layanan AWS dalam Panduan pengguna IAM. Setelah Anda membuat peran layanan untuk Amazon Personalize, berikan izin tambahan pada peran yang tercantum Izin peran layanan tambahan sesuai kebutuhan.
Untuk membuat peran layanan untuk Personalisasi (konsol IAM)
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi konsol IAM, pilih Peran, dan lalu pilih Buat peran.
-
Untuk Ti pe entitas tepercaya, pilih Layanan AWS.
-
Untuk Layanan atau kasus penggunaan, pilih Personalisasi, lalu pilih Person alisasi kasus penggunaan.
-
Pilih Berikutnya.
-
Pilih kebijakan yang Anda buat dalam prosedur sebelumnya.
-
(Opsional) Tetapkan batas izin. Ini adalah fitur lanjutan yang tersedia untuk peran layanan, tetapi bukan peran tertaut layanan.
-
Buka bagian Tetapkan batas izin, lalu pilih Gunakan batas izin untuk mengontrol izin peran maksimum.
IAM menyertakan daftar kebijakan yang AWS dikelola dan dikelola pelanggan di akun Anda.
Pilih kebijakan yang akan digunakan untuk batas izin.
-
-
Pilih Berikutnya.
-
Masukkan nama peran atau akhiran nama peran untuk membantu Anda mengidentifikasi tujuan peran.
penting
Saat Anda memberi nama peran, perhatikan hal berikut:
-
Nama peran harus unik dalam nama Anda Akun AWS, dan tidak dapat dibuat unik berdasarkan kasus.
Misalnya, jangan membuat peran bernama keduanya
PRODROLEdanprodrole. Ketika nama peran digunakan dalam kebijakan atau sebagai bagian dari ARN, nama peran tersebut peka huruf besar/kecil, namun ketika nama peran muncul kepada pelanggan di konsol, seperti selama proses masuk, nama peran tidak peka huruf besar/kecil. -
Anda tidak dapat mengedit nama peran setelah dibuat karena entitas lain mungkin mereferensikan peran tersebut.
-
-
(Opsional) Untuk Deskripsi, masukkan deskripsi untuk peran.
-
(Opsional) Untuk mengedit kasus penggunaan dan izin untuk peran, di bagian Langkah 1: Pilih entitas tepercaya atau Langkah 2: Tambahkan izin, pilih Edit.
-
(Opsional) Untuk membantu mengidentifikasi, mengatur, atau mencari peran, tambahkan tag sebagai pasangan kunci-nilai. Untuk informasi selengkapnya tentang menggunakan tag di IAM, lihat Tag untuk AWS Identity and Access Management sumber daya di Panduan Pengguna IAM.
-
Tinjau peran lalu pilih Buat peran.
Setelah membuat peran untuk Amazon Personalize, Anda siap memberikannya akses ke bucket Amazon S3 Anda dan AWS KMS kunci apa pun.
Izin peran layanan tambahan
Setelah Anda membuat peran dan memberinya izin untuk mengakses sumber daya Anda di Amazon Personalize, lakukan hal berikut:
-
Ubah kebijakan kepercayaan peran layanan Amazon Personalize Anda sehingga mencegah masalah wakil yang membingungkan. Untuk contoh kebijakan hubungan kepercayaan, lihatCross-service pencegahan wakil yang bingung. Untuk informasi memodifikasi kebijakan kepercayaan peran, lihat Memo difikasi peran.
-
Jika Anda menggunakan AWS Key Management Service (AWS KMS) untuk enkripsi, Anda harus memberikan izin peran layanan Amazon Personalize dan Amazon Personalize IAM untuk menggunakan kunci Anda. Untuk informasi selengkapnya, lihat Memberikan izin Amazon Personalize untuk menggunakan kunci Anda AWS KMS.