Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan OpenSearch Layanan Amazon
Berikan izin
Di lingkungan produksi, kami menyarankan Anda menggunakan kebijakan yang lebih halus. Untuk mempelajari lebih lanjut tentang manajemen akses, lihat Manajemen akses untuk AWS sumber daya di Panduan Pengguna IAM.
Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:
-
Pengguna dan grup di AWS IAM Identity Center:
Buat rangkaian izin. Ikuti instruksi di Buat rangkaian izin di Panduan Pengguna AWS IAM Identity Center .
-
Pengguna yang dikelola di IAM melalui penyedia identitas:
Buat peran untuk federasi identitas. Ikuti instruksi dalam Buat peran untuk penyedia identitas pihak ketiga (federasi) dalam Panduan Pengguna IAM.
-
Pengguna IAM:
-
Buat peran yang dapat diambil pengguna Anda. Ikuti instruksi dalam Buat peran untuk pengguna IAM dalam Panduan Pengguna IAM.
-
(Tidak disarankan) Lampirkan kebijakan langsung ke pengguna atau tambahkan pengguna ke grup pengguna. Ikuti instruksi dalam Menambahkan izin ke pengguna (konsol) dalam Panduan Pengguna IAM.
-
Memberikan akses programatis
Pengguna membutuhkan akses terprogram jika mereka ingin berinteraksi dengan AWS luar. AWS Management Console Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.
Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.
Pengguna mana yang membutuhkan akses programatis? | Untuk | Oleh |
---|---|---|
Identitas tenaga kerja (Pengguna yang dikelola di Pusat Identitas IAM) |
Gunakan kredensi sementara untuk menandatangani permintaan terprogram ke AWS CLI,, AWS SDKs atau. AWS APIs |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
IAM | Gunakan kredensi sementara untuk menandatangani permintaan terprogram ke AWS CLI,, AWS SDKs atau. AWS APIs | Mengikuti petunjuk dalam Menggunakan kredensi sementara dengan AWS sumber daya di Panduan Pengguna IAM. |
IAM | (Tidak direkomendasikan) Gunakan kredensi jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI,, AWS SDKs atau. AWS APIs |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
Instal dan konfigurasikan AWS CLI
Jika Anda ingin menggunakan OpenSearch Layanan APIs, Anda harus menginstal versi terbaru dari AWS Command Line Interface (AWS CLI). Anda tidak AWS CLI perlu menggunakan OpenSearch Layanan dari konsol, dan Anda dapat memulai tanpa CLI dengan mengikuti langkah-langkah di. Memulai dengan Amazon OpenSearch Service
Untuk mengatur AWS CLI
-
Untuk menginstal versi terbaru dari macOS, Linux, atau Windows, lihat Menginstal atau memperbarui versi terbaru dari file. AWS CLIAWS CLI
-
Untuk mengonfigurasi AWS CLI dan mengamankan pengaturan akses Anda Layanan AWS, termasuk OpenSearch Layanan, lihat Konfigurasi cepat dengan
aws configure
. -
Untuk memverifikasi pengaturan, masukkan DataBrew perintah berikut pada prompt perintah.
aws opensearch help
AWS CLI perintah menggunakan default Wilayah AWS dari konfigurasi Anda, kecuali jika Anda mengaturnya dengan parameter atau profil. Untuk mengatur Anda Wilayah AWS dengan parameter, Anda dapat menambahkan
--region
parameter ke setiap perintah.Untuk mengatur profil Anda Wilayah AWS , pertama-tama tambahkan profil bernama dalam
~/.aws/config
file atau%UserProfile%/.aws/config
file (untuk Microsoft Windows). Ikuti langkah-langkah di Profil bernama untuk AWS CLI. Selanjutnya, atur pengaturan Anda Wilayah AWS dan lainnya dengan perintah yang mirip dengan yang ada di contoh berikut.[profile opensearch] aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER region = us-east-1 output = text
Buka konsol
Sebagian besar topik berorientasi konsol di bagian ini dimulai dari konsol Layanan. OpenSearch