Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Programmgesteuerten Zugriff gewähren
Sie können die AWS-CLI und die Codebeispiele in diesem Handbuch auf Ihrem lokalen Computer oder in anderen AWS-Umgebungen wie einer Amazon Elastic Compute Cloud-Instance ausführen. Um die Funktionen im Amazon Textract SDK nutzen zu können, müssen Sie Ihrem Benutzer Zugriff gewähren. In diesem Abschnitt wird erläutert, welche Berechtigungen ein Benutzer möglicherweise für das Amazon Textract SDK benötigt, und wie Benutzern Berechtigungen zugewiesen werden.
SDK-Berechtigungen einrichten
Wir empfehlen, dass Sie nur Berechtigungen gewähren, die für die Ausführung einer Aufgabe erforderlich sind (Berechtigungen mit geringsten Rechten). Um beispielsweise anrufen zu können AnalyzeDocumentText, benötigen Sie eine entsprechende Genehmigung. textract:AnalyzeDocumentText Wenn Sie mit der Anwendung beginnen, wissen Sie möglicherweise nicht, welche Berechtigungen Sie benötigen, sodass Sie mit umfassenderen Berechtigungen beginnen können. Sie können die AmazonTextractFullAccess verwaltete Richtlinie verwenden, um vollständigen Zugriff auf die Amazon Textract-API zu erhalten.
Code auf Ihrem lokalen Computer ausführen
Um Code auf einem lokalen Computer auszuführen, empfehlen wir, dass Sie kurzfristige Anmeldeinformationen verwenden, um einem Benutzer Zugriff auf AWS-SDK-Operationen zu gewähren. Spezifische Informationen zur Ausführung der AWS-CLI und Codebeispiele auf einem lokalen Computer finden Sie unterVerwenden eines Profils auf Ihrem lokalen Computer.
Benutzer benötigen programmgesteuerten Zugriff, wenn sie AWS außerhalb von interagieren möchten. AWS-Managementkonsole Die Art und Weise, wie programmgesteuerter Zugriff gewährt wird, hängt vom Benutzertyp ab, der zugreift. AWS
Um Benutzern programmgesteuerten Zugriff zu gewähren, wählen Sie eine der folgenden Optionen.
| Welcher Benutzer benötigt programmgesteuerten Zugriff? | Bis | Von |
|---|---|---|
| IAM | (Empfohlen) Verwenden Sie Konsolenanmeldedaten als temporäre Anmeldeinformationen, um programmatische Anforderungen an die AWS SDKs AWS CLI oder APIs zu signieren. AWS |
Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.
|
|
Mitarbeiteridentität (Benutzer, die in IAM Identity Center verwaltet werden) |
Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder AWS CLI APIs zu signieren. AWS |
Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.
|
| IAM | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder APIs AWS CLI zu signieren. AWS | Folgen Sie den Anweisungen unter Verwenden temporärer Anmeldeinformationen mit AWS Ressourcen im IAM-Benutzerhandbuch. |
| IAM | (Nicht empfohlen) Verwenden Sie langfristige Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS |
Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.
|
Verwenden eines Profils auf Ihrem lokalen Computer
Sie können die AWS-CLI und die Codebeispiele in diesem Handbuch mit den kurzfristigen Anmeldeinformationen ausführen, die Sie unter Code ausführen auf Ihrem lokalen Computer erstellt haben, ausführen. Um die Anmeldeinformationen und andere Einstellungsinformationen abzurufen, verwenden die Beispiele ein Profil mit dem Namen profile-name. Zum Beispiel:
session = boto3.Session(profile_name="profile-name") client = session.client("textract")
Der Benutzer, den das Profil repräsentiert, muss über die Berechtigungen verfügen, um die Textract SDK-Operationen und andere AWS-SDK-Operationen aufzurufen, die für die Beispiele erforderlich sind.
Um ein Profil zu erstellen, das mit der AWS-CLI und den Codebeispielen funktioniert, wählen Sie eine der folgenden Optionen. Stellen Sie sicher, dass der Name des von Ihnen erstellten Profils profile-name lautet.
-
Von IAM verwaltete Benutzer — Folgen Sie den Anweisungen unter Zu einer IAM-Rolle wechseln (AWS CLI).
-
Mitarbeiteridentität (Benutzer, die vom AWS IAM Identity Center verwaltet werden (Nachfolger von AWS Single Sign-On))) — Folgen Sie den Anweisungen unter Konfiguration der AWS-CLI für die Verwendung von AWS IAM Identity Center (Nachfolger von AWS Single). Sign-On Für die Codebeispiele empfehlen wir die Verwendung einer integrierten Entwicklungsumgebung (IDE), die das AWS-Toolkit unterstützt und die Authentifizierung über das IAM Identity Center ermöglicht. Die Java-Beispiele finden Sie unter Mit Java entwickeln
. Die Python-Beispiele finden Sie unter Mit Python entwickeln . Weitere Informationen finden Sie unter Anmeldeinformation für das IAM Identity Center.
Code in AWS-Umgebungen ausführen
Sie sollten keine Benutzeranmeldeinformationen verwenden, um AWS-SDK-Aufrufe in AWS-Umgebungen zu signieren, z. B. Produktionscode, der in einer AWS Lambda-Funktion ausgeführt wird. Stattdessen konfigurieren Sie eine Rolle, die die Berechtigungen definiert, die Ihr Code benötigt. Anschließend weisen Sie die Rolle der Umgebung zu, in der Ihr Code ausgeführt wird. Wie Sie die Rolle zuordnen und temporäre Anmeldeinformationen verfügbar machen, hängt von der Umgebung ab, in der Ihr Code ausgeführt wird:
-
AWS-Lambda-Funktion — Verwenden Sie die temporären Anmeldeinformationen, die Lambda Ihrer Funktion automatisch zur Verfügung stellt, wenn diese die Ausführungsrolle der Lambda-Funktion übernimmt. Die Anmeldeinformationen sind in den Lambda-Umgebungsvariablen verfügbar. Sie müssen kein Profil angeben. Weitere Informationen finden Sie unter Lambda-Ausführungsrolle.
-
Amazon EC2 — Verwenden Sie den Anbieter der Anmeldeinformation für den Amazon EC2 Instance-Metadatenendpunkt Der Anbieter generiert und aktualisiert automatisch Anmeldeinformationen für Sie mithilfe des Amazon EC2 Instance-Profils, das Sie der Amazon EC2-Instance anhängen. Weitere Informationen finden Sie unter Verwenden einer IAM-Rolle zum Erteilen von Berechtigungen für Anwendungen, die auf Amazon-EC2-Instances ausgeführt werden.
-
Amazon Elastic Container Service — Verwenden Sie den Anbieter für Container-Anmeldeinformationen. Amazon ECS sendet und aktualisiert Anmeldeinformationen an einen Metadaten-Endpunkt. Eine von Ihnen angegebene Aufgaben-IAM-Rolle bietet eine Strategie für die Verwaltung der Anmeldeinformationen, die Ihre Anwendung verwendet. Weitere Informationen finden Sie unter Interagieren mit AWS-Services.
Weitere Informationen zu Anbietern von Anmeldeinformationen finden Sie unter Standardisierte Anbieter von Anmeldeinformationen.
Zuweisen von Berechtigungen
Um Zugriff zu gewähren, fügen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzu:
-
Benutzer und Gruppen in: AWS IAM Identity Center
Erstellen Sie einen Berechtigungssatz. Befolgen Sie die Anweisungen unter Erstellen eines Berechtigungssatzes im AWS IAM Identity Center -Benutzerhandbuch.
-
Benutzer, die in IAM über einen Identitätsanbieter verwaltet werden:
Erstellen Sie eine Rolle für den Identitätsverbund. Befolgen Sie die Anleitung unter Eine Rolle für einen externen Identitätsanbieter (Verbund) erstellen im IAM-Benutzerhandbuch.
-
IAM-Benutzer:
-
Erstellen Sie eine Rolle, die Ihr Benutzer annehmen kann. Befolgen Sie die Anleitung unter Eine Rolle für einen IAM-Benutzer erstellen im IAM-Benutzerhandbuch.
-
(Nicht empfohlen) Weisen Sie einem Benutzer eine Richtlinie direkt zu oder fügen Sie einen Benutzer zu einer Benutzergruppe hinzu. Befolgen Sie die Anweisungen unter Hinzufügen von Berechtigungen zu einem Benutzer (Konsole) im IAM-Benutzerhandbuch.
-