Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 4: Mulai menggunakan konsol Amazon Rekognition
Bagian ini menunjukkan cara menggunakan subset dari kemampuan Amazon Rekognition seperti deteksi objek dan adegan, analisis wajah, dan perbandingan wajah dalam satu set citra. Untuk informasi selengkapnya, lihat Bagaimana Amazon Rekognition bekerja. Anda juga dapat menggunakan Amazon Rekognition API AWS CLI atau untuk mendeteksi objek dan pemandangan, mendeteksi wajah, dan membandingkan dan mencari wajah. Untuk informasi selengkapnya, lihat Langkah 3: Memulai menggunakan API AWS CLI dan AWS SDK.
Bagian ini juga menunjukkan cara melihat CloudWatch metrik Amazon agregat untuk Rekognition dengan menggunakan konsol Rekognition.
Topik
![Halaman produk analisis gambar berbasis pembelajaran mendalam Amazon Rekognition dengan tombol “Coba Demo” dan “Unduh SDK”.](images/amazon-rekognition-start-page.png)
Siapkan izin konsol
Untuk menggunakan konsol Rekognition, Anda harus memiliki izin yang sesuai untuk peran atau akun yang mengakses konsol. Untuk beberapa operasi, Rekognition akan secara otomatis membuat bucket Amazon S3 untuk menyimpan file yang ditangani selama operasi. Jika Anda ingin menyimpan file latihan di bucket selain bucket konsol ini, Anda akan memerlukan izin tambahan.
Mengizinkan akses konsol
Untuk menggunakan konsol Rekognition, Anda dapat menggunakan kebijakan IAM seperti berikut ini, yang mencakup Amazon S3 dan konsol Rekognition. Untuk informasi tentang menetapkan izin, lihat Menetapkan izin.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RekognitionFullAccess", "Effect": "Allow", "Action": [ "rekognition:*" ], "Resource": "*" }, { "Sid": "RekognitionConsoleS3BucketSearchAccess", "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetBucketAcl", "s3:GetBucketLocation" ], "Resource": "*" }, { "Sid": "RekognitionConsoleS3BucketFirstUseSetupAccess", "Effect": "Allow", "Action": [ "s3:CreateBucket", "s3:PutBucketVersioning", "s3:PutLifecycleConfiguration", "s3:PutEncryptionConfiguration", "s3:PutBucketPublicAccessBlock", "s3:PutCors", "s3:GetCors" ], "Resource": "arn:aws:s3:::rekognition-custom-projects-*" }, { "Sid": "RekognitionConsoleS3BucketAccess", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetBucketLocation", "s3:GetBucketVersioning" ], "Resource": "arn:aws:s3:::rekognition-custom-projects-*" }, { "Sid": "RekognitionConsoleS3ObjectAccess", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:HeadObject", "s3:DeleteObject", "s3:GetObjectAcl", "s3:GetObjectTagging", "s3:GetObjectVersion", "s3:PutObject" ], "Resource": "arn:aws:s3:::rekognition-custom-projects-*/*" }, { "Sid": "RekognitionConsoleManifestAccess", "Effect": "Allow", "Action": [ "groundtruthlabeling:*", ], "Resource": "*" }, { "Sid": "RekognitionConsoleTagSelectorAccess", "Effect": "Allow", "Action": [ "tag:GetTagKeys", "tag:GetTagValues" ], "Resource": "*" }, { "Sid": "RekognitionConsoleKmsKeySelectorAccess", "Effect": "Allow", "Action": [ "kms:ListAliases" ], "Resource": "*" } ] }
Mengakses bucket Amazon S3 eksternal
Saat pertama kali membuka konsol Rekognition di AWS Region baru, Rekognition membuat bucket (bucket konsol) yang digunakan untuk menyimpan file proyek. Atau, Anda dapat menggunakan bucket Amazon S3 (bucket eksternal) Anda sendiri untuk mengunggah gambar atau file manifes ke konsol. Untuk menggunakan bucket eksternal, tambahkan blok kebijakan berikut ke kebijakan sebelumnya. Ganti ember saya dengan nama ember.
{ "Sid": "s3ExternalBucketPolicies", "Effect": "Allow", "Action": [ "s3:GetBucketAcl", "s3:GetBucketLocation", "s3:GetObject", "s3:GetObjectAcl", "s3:GetObjectVersion", "s3:GetObjectTagging", "s3:ListBucket", "s3:PutObject" ], "Resource": [ "arn:aws:s3:::my-bucket*" ] }
Menetapkan izin
Untuk memberikan akses, menambahkan izin ke pengguna, grup, atau peran Anda:
-
Pengguna dan grup di AWS IAM Identity Center (penerus AWS Single Sign-On):
Buat rangkaian izin. Ikuti petunjuk di Membuat izin yang ditetapkan di Panduan Pengguna AWS IAM Identity Center (penerus AWS Single Sign-On).
-
Pengguna yang dikelola di IAM melalui penyedia identitas:
Buat peran untuk federasi identitas. Ikuti instruksi dalam Membuat peran untuk penyedia identitas pihak ketiga (federasi) di Panduan Pengguna IAM.
-
Pengguna IAM:
-
Buat peran yang dapat diambil pengguna Anda. Ikuti instruksi dalam Membuat peran untuk pengguna IAM dalam Panduan Pengguna IAM.
-
(Tidak disarankan) Pasang kebijakan langsung ke pengguna atau tambahkan pengguna ke grup pengguna. Ikuti instruksi dalam Menambahkan izin ke pengguna (konsol) dalam Panduan Pengguna IAM.
-