Langkah 2: Siapkan izin konsol Amazon Rekognition Custom Labels - Rekognition

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Langkah 2: Siapkan izin konsol Amazon Rekognition Custom Labels

Untuk menggunakan konsol Amazon Rekognition, Anda perlu menambahkan untuk memiliki izin yang sesuai. Jika Anda ingin menyimpan file latihan di bucket selain bucket konsol, Anda memerlukan izin tambahan.

Mengizinkan akses konsol

Untuk menggunakan konsol Amazon Rekognition Custom Labels, Anda memerlukan kebijakan IAM berikut yang mencakup Amazon S3, Ground SageMaker Truth, dan Amazon Rekognition Custom Labels. Untuk informasi tentang menetapkan izin, lihat. Menetapkan izin

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:ListAllMyBuckets" ], "Resource": "*" }, { "Sid": "s3Policies", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:CreateBucket", "s3:GetBucketAcl", "s3:GetBucketLocation", "s3:GetObject", "s3:GetObjectAcl", "s3:GetObjectVersion", "s3:GetObjectTagging", "s3:GetBucketVersioning", "s3:GetObjectVersionTagging", "s3:PutBucketCORS", "s3:PutLifecycleConfiguration", "s3:PutBucketPolicy", "s3:PutObject", "s3:PutObjectTagging", "s3:PutBucketVersioning", "s3:PutObjectVersionTagging" ], "Resource": [ "arn:aws:s3:::custom-labels-console-*" ] }, { "Sid": "rekognitionPolicies", "Effect": "Allow", "Action": [ "rekognition:*" ], "Resource": "*" }, { "Sid": "groundTruthPolicies", "Effect": "Allow", "Action": [ "groundtruthlabeling:*" ], "Resource": "*" } ] }

Mengakses Bucket Amazon S3 eksternal

Saat pertama kali membuka konsol Amazon Rekognition Custom Labels di Wilayah AWS baru, Amazon Rekognition Custom Labels akan membuat bucket (bucket konsol) yang digunakan untuk menyimpan file proyek. Atau, Anda dapat menggunakan bucket Amazon S3 (bucket eksternal) Anda sendiri untuk mengunggah gambar atau file manifes ke konsol. Untuk menggunakan bucket eksternal, tambahkan blok kebijakan berikut ke kebijakan sebelumnya. Ganti my-bucket dengan nama ember.

{ "Sid": "s3ExternalBucketPolicies", "Effect": "Allow", "Action": [ "s3:GetBucketAcl", "s3:GetBucketLocation", "s3:GetObject", "s3:GetObjectAcl", "s3:GetObjectVersion", "s3:GetObjectTagging", "s3:ListBucket", "s3:PutObject" ], "Resource": [ "arn:aws:s3:::my-bucket*" ] }

Menetapkan izin

Untuk memberikan akses, menambahkan izin ke pengguna, grup, atau peran Anda: