View a markdown version of this page

Bagaimana Amazon Textract Bekerja dengan IAM - Amazon Textract

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bagaimana Amazon Textract Bekerja dengan IAM

Sebelum Anda menggunakan IAM untuk mengelola akses ke Amazon Textract, Anda harus memahami fitur IAM apa yang tersedia untuk digunakan dengan Amazon Textract. Untuk mendapatkan tampilan tingkat tinggi tentang cara kerja Amazon Textract dan AWS layanan lainnya dengan IAM, lihat AWS Layanan yang Bekerja dengan IAM di Panduan Pengguna IAM.

Kebijakan Amazon Textract Identity-Based

Dengan kebijakan berbasis identitas IAM, Anda dapat menentukan tindakan dan sumber daya yang diizinkan atau ditolak dan ketentuan di mana tindakan tersebut diperbolehkan atau ditolak. Amazon Textract mendukung tindakan, sumber daya, dan kunci kondisi tertentu. Untuk mempelajari semua elemen yang Anda gunakan dalam kebijakan JSON, lihat Referensi Elemen Kebijakan JSON IAM dalam Panduan Pengguna IAM.

Tindakan

Administrator dapat menggunakan kebijakan AWS JSON untuk menentukan siapa yang memiliki akses ke apa. Yaitu, di mana utama dapat melakukan tindakan pada sumber daya, dan dalam kondisi apa.

Elemen Action dari kebijakan JSON menjelaskan tindakan yang dapat Anda gunakan untuk mengizinkan atau menolak akses dalam sebuah kebijakan. Sertakan tindakan dalam kebijakan untuk memberikan izin untuk melakukan operasi terkait.

Tindakan asinkron di Amazon Textract memerlukan dua izin tindakan untuk diberikan, satu untuk tindakan Mulai dan satu untuk tindakan Dapatkan. Selain itu, jika Anda menggunakan bucket Amazon S3 untuk meneruskan dokumen, Anda harus memberikan akses baca akun Anda.

Di Amazon Textract, semua tindakan kebijakan dimulai dengan:textract:. Misalnya, untuk memberikan izin kepada seseorang untuk menjalankan operasi Amazon Textract dengan operasi Amazon Textract, Anda AnalyzeDocument menyertakan textract:AnalyzeDocument tindakan tersebut dalam kebijakan mereka. Pernyataan kebijakan harus memuat elemen Action atau NotAction. Amazon Textract mendefinisikan serangkaian tindakannya sendiri yang menggambarkan tugas yang dapat Anda lakukan dengan layanan ini.

Untuk menentukan beberapa tindakan dalam satu pernyataan, pisahkan tindakan dengan koma seperti berikut:

"Action": [ "textract:action1", "textract:action2"

Anda juga dapat menentukan beberapa tindakan menggunakan wildcard (*). Misalnya, untuk menentukan semua tindakan yang dimulai dengan kata Describe, sertakan tindakan berikut.

"Action": "textract:Describe*"

Untuk daftar tindakan Amazon Textract, lihat Tindakan yang D itetapkan oleh Amazon Textract di Panduan Pengguna IAM.

Sumber daya

Administrator dapat menggunakan kebijakan AWS JSON untuk menentukan siapa yang memiliki akses ke apa. Yaitu, di mana utama dapat melakukan tindakan pada sumber daya, dan dalam kondisi apa.

Elemen kebijakan JSON Resource menentukan objek yang menjadi target penerapan tindakan. Praktik terbaiknya, tentukan sumber daya menggunakan Amazon Resource Name (ARN). Untuk tindakan yang tidak mendukung izin di tingkat sumber daya, gunakan wildcard (*) untuk menunjukkan bahwa pernyataan tersebut berlaku untuk semua sumber daya.

"Resource": "*"

Untuk tindakan yang mendukung izin tingkat sumber daya, seperti GetAdapter operasi AnalyzeDocument dan, gunakan ARN untuk menunjukkan sumber daya:

"Resource": [ # Adapter ARN "arn:aws:textract:<region>:<account-id>:/adapters/<adapter-id>", # Adapter version ARN "arn:aws:textract:<region>:<account-id>:/adapters/<adapter-id>/versions/<version>", # Use wildcard to indicate all versions under an adapter "arn:aws:textract:<region>:<account-id>:/adapters/<adapter-id>/versions/*" ]

Kunci kondisi

Administrator dapat menggunakan kebijakan AWS JSON untuk menentukan siapa yang memiliki akses ke apa. Yaitu, principal dapat melakukan tindakan pada suatu sumber daya, dan dalam suatu syarat.

Elemen Condition menentukan ketika pernyataan dieksekusi berdasarkan kriteria yang ditetapkan. Anda dapat membuat ekspresi bersyarat yang menggunakan operator kondisi, misalnya sama dengan atau kurang dari, untuk mencocokkan kondisi dalam kebijakan dengan nilai-nilai yang diminta. Untuk melihat semua kunci kondisi AWS global, lihat kunci konteks kondisi AWS global di Panduan Pengguna IAM.

Amazon Textract tidak menyediakan kunci kondisi khusus layanan apa pun, tetapi mendukung penggunaan beberapa kunci kondisi global. Untuk daftar semua kunci kondisi AWS global, lihat Kunci AWS Konteks Kondisi Global di Panduan Pengguna IAM.

Contoh

Untuk melihat contoh kebijakan berbasis identitas Amazon Textract, lihat. Contoh Identity-Based Kebijakan Amazon Textract

Kebijakan Amazon Textract Resource-Based

Amazon Textract tidak mendukung kebijakan berbasis sumber daya.

Otorisasi Berdasarkan Tag Amazon Textract

Sumber daya Amazon Textract mendukung penandaan sumber daya dan mengontrol akses berdasarkan tag. Anda dapat menggunakan TagResource, UntagResource, dan ListTagsForResource operasi untuk mengelola tag sumber daya.

Untuk kontrol akses berdasarkan tag, Anda dapat merujuk ke AccessTags.

Peran IAM Amazon Textract

Peran IAM adalah entitas dalam AWS akun Anda yang memiliki izin tertentu.

Menggunakan KredenSIAL Sementara dengan Amazon Textract

Anda dapat menggunakan kredensial sementara untuk masuk dengan gabungan, menjalankan IAM role, atau menjalankan peran lintas akun. Anda mendapatkan kredentif keamanan sementara dengan memanggil operasi AWS STS API seperti AssumeRole atau GetFederationToken.

Amazon Textract mendukung penggunaan kredenSIAL sementara.

Service-Linked Peran

Service-linked peran memungkinkan AWS layanan mengakses sumber daya di layanan lain untuk menyelesaikan tindakan atas nama Anda. Service-linked peran muncul di akun IAM Anda dan dimiliki oleh layanan. Administrator IAM dapat melihat tetapi tidak dapat mengedit izin untuk peran terkait layanan.

Amazon Textract tidak mendukung peran terkait layanan.

catatan

Karena Amazon Textract tidak mendukung peran terkait layanan, Amazon Textract tidak mendukung AWS prinsipal layanan. Untuk informasi selengkapnya tentang prinsipal layanan, lihat prinsipal layanan AWS di Panduan Pengguna IAM.

Peran Layanan

Fitur ini memungkinkan layanan untuk menerima peran layanan atas nama Anda. Peran ini mengizinkan layanan untuk mengakses sumber daya di layanan lain untuk menyelesaikan tindakan atas nama Anda. Peran layanan muncul di akun IAM Anda dan dimiliki oleh akun tersebut. Ini berarti administrator IAM dapat mengubah izin untuk peran ini. Namun, melakukan hal itu dapat merusak fungsionalitas layanan.

Amazon Textract mendukung peran layanan.

Jika Anda menggunakan peran layanan, Anda harus memastikan bahwa akun Anda aman dengan membatasi ruang lingkup akses Amazon Textract hanya ke sumber daya yang Anda gunakan. Untuk melakukan ini, lampirkan kebijakan kepercayaan ke peran layanan IAM Anda. Untuk informasi lebih lanjut, lihat pencegahan wakil yang Cross-service bingung.