Configurar permissões quando os recursos estão em contas diferentes
Se seus recursos do OpenSearch Service e do Amazon Personalize estiverem em contas separadas, crie um perfil do IAM em cada conta e conceda ao perfil acesso aos recursos da conta.
Configurar permissões para várias contas
-
Na conta da sua campanha do Amazon Personalize, crie um perfil do IAM que tenha permissão para receber uma classificação personalizada da sua campanha do Amazon Personalize. Ao configurar o plug-in, você especifica o ARN desse perfil no parâmetro
external_account_iam_role_arndo processador de respostapersonalized_search_ranking. Para obter mais informações, consulte Criar um pipeline com o Amazon OpenSearch Service.Para ver um exemplo de política, consulte Exemplo de política de permissões.
-
Na conta do seu domínio do OpenSearch Service, crie um perfil com uma política de confiança que conceda permissões de
AssumeRoleno OpenSearch Service. Ao configurar o plug-in, você especifica o ARN desse perfil no parâmetroiam_role_arndo processador de respostapersonalized_search_ranking. Para obter mais informações, consulte Criar um pipeline com o Amazon OpenSearch Service.Para ver um exemplo de política de confiança, consulte Exemplo de política de confiança.
-
Modifique cada perfil para conceder permissões de
AssumeRolea outros perfis. Por exemplo, para o perfil com acesso aos seus recursos do Amazon Personalize, a política do IAM concederia as permissões de assumir o perfil do domínio do OpenSearch Service da seguinte forma: -
Na conta do seu domínio do OpenSearch Service, conceda ao usuário ou perfil que tem acesso ao seu domínio do OpenSearch Service as permissões de
PassRoledo perfil de serviço do OpenSearch Service que você acabou de criar. Para obter mais informações, consulte Como configurar a segurança de um domínio do Amazon OpenSearch Service.