Étape 2 : configurer les autorisations - Amazon Lookout for Vision

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Étape 2 : configurer les autorisations

Pour utiliser Amazon Lookout for Vision, vous devez disposer d'autorisations d'accès à la console Lookout for Vision AWS , aux opérations du SDK et au compartiment Amazon S3 que vous utilisez pour la formation des modèles.

Note

Si vous utilisez uniquement des opérations du AWS SDK, vous pouvez utiliser des politiques qui s'appliquent aux opérations du AWS SDK. Pour plus d’informations, consultez Configuration des autorisations du kit SDK.

Configuration de l'accès à la console avec des politiques AWS gérées

Utilisez les politiques AWS gérées suivantes pour appliquer les autorisations d'accès appropriées aux opérations du SDK et de la console Amazon Lookout for Vision.

Pour attribuer des autorisations, consultez Attribution d’autorisations.

Pour plus d'informations sur les politiques AWS gérées, consultez la section Politiques gérées par AWS.

Configuration des autorisations du compartiment Amazon S3

Amazon Lookout for Vision utilise un compartiment Amazon S3 pour stocker les fichiers suivants :

Si vous utilisez la console, Lookout for Vision crée un compartiment Amazon S3 (compartiment console) pour gérer vos projets. Les LookoutVisionConsoleReadOnlyAccess politiques LookoutVisionConsoleFullAccess gérées incluent les autorisations d'accès Amazon S3 pour le compartiment de console.

Vous pouvez utiliser le bucket de console pour stocker des images de jeux de données et des fichiers manifestes au format SageMaker Ground Truth. Vous pouvez également utiliser un autre compartiment Amazon S3. Le bucket doit appartenir à votre compte AWS et doit être situé dans la AWS région dans laquelle vous utilisez Lookout for Vision.

Pour utiliser un autre bucket, ajoutez la politique suivante à l'utilisateur ou au groupe souhaité. my-bucketRemplacez-le par le nom du compartiment souhaité. Pour plus d'informations sur l'ajout de politiques IAM, consultez la section Création de politiques IAM.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "LookoutVisionS3BucketAccessPermissions", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::my-bucket" ] }, { "Sid": "LookoutVisionS3ObjectAccessPermissions", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion", "s3:PutObject" ], "Resource": [ "arn:aws:s3:::my-bucket/*" ] } ] }

Pour attribuer des autorisations, consultez Attribution d’autorisations.

Attribution d’autorisations

Pour activer l’accès, ajoutez des autorisations à vos utilisateurs, groupes ou rôles :