Einrichten von Berechtigungen - Amazon Personalize

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einrichten von Berechtigungen

Sie müssen Benutzern, Gruppen oder Rollen die Erlaubnis erteilen, mit Amazon Personalize-Ressourcen zu interagieren. Und Sie müssen Amazon Personalize die Erlaubnis erteilen, auf die Ressourcen zuzugreifen, die Sie in Amazon Personalize erstellen, und Aufgaben in Ihrem Namen auszuführen.

So richten Sie Berechtigungen ein
  1. Erteilen Sie Ihren Benutzern, Gruppen oder Rollen die Erlaubnis, mit Amazon Personalize-Ressourcen zu interagieren, und geben Sie eine Rolle an Amazon Personalize weiter. Siehe Benutzern die Erlaubnis geben, auf Amazon Personalize zuzugreifen.

  2. Erteilen Sie Amazon Personalize die Erlaubnis, auf Ihre Ressourcen in Amazon Personalize zuzugreifen und Aufgaben in Ihrem Namen auszuführen. Siehe Amazon Personalize die Erlaubnis erteilen, auf Ihre Ressourcen zuzugreifen.

  3. Ändern Sie die Vertrauensrichtlinie Ihrer Amazon Personalize Personalize-Servicerolle, sodass das Problem des verwirrten Stellvertreters vermieden wird. Ein Beispiel für eine Vertrauensbeziehungsrichtlinie finden Sie unterServiceübergreifende Confused-Deputy-Prävention. Informationen zum Ändern der Vertrauensrichtlinie einer Rolle finden Sie unter Rolle ändern.

  4. Wenn Sie AWS Key Management Service (AWS KMS) für die Verschlüsselung verwenden, müssen Sie Amazon Personalize und Ihrer Amazon Personalize IAM-Servicerolle die Erlaubnis zur Verwendung Ihres Schlüssels erteilen. Weitere Informationen finden Sie unter Amazon Personalize die Erlaubnis geben, Ihren AWS KMS Schlüssel zu verwenden.

  5. Gehen Sie wie folgt vorAmazon Personalize Zugriff auf Amazon S3 S3-Ressourcen gewähren, um Amazon Personalize mithilfe von IAM- und Amazon S3 S3-Bucket-Richtlinien Zugriff auf Ihre Amazon S3 S3-Ressourcen zu gewähren.