

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pemberian Akses Terprogram
<a name="program-access"></a>

Anda dapat menjalankan AWS CLI dan contoh kode dalam panduan ini di komputer lokal Anda atau lingkungan AWS lainnya, seperti instance Amazon Elastic Compute Cloud. Untuk menggunakan fitur di Amazon Textract SDK, Anda harus memberikan akses pengguna Anda. Bagian ini akan membahas izin apa yang mungkin diperlukan penggunaan untuk Amazon Textract SDK, dan menetapkan izin kepada pengguna.

## Menyiapkan Izin SDK
<a name="w2aac10c11c17b5"></a>

Kami menyarankan Anda hanya memberikan izin yang diperlukan untuk melakukan tugas (izin hak istimewa terkecil) Misalnya untuk menelepon AnalyzeDocumentText, Anda memerlukan izin untuk melakukan. `textract:AnalyzeDocumentText` Saat memulai dengan aplikasi, Anda mungkin tidak tahu izin apa yang Anda butuhkan, sehingga Anda dapat mulai dengan izin yang lebih luas. Anda dapat menggunakan kebijakan `AmazonTextractFullAccess` terkelola untuk mendapatkan akses lengkap ke Amazon Textract API.

## Menjalankan Kode di Komputer Lokal Anda
<a name="local-code"></a>

Untuk menjalankan kode di komputer lokal, sebaiknya gunakan kredentif jangka pendek untuk memberikan akses pengguna ke operasi AWS SDK. Untuk informasi spesifik tentang menjalankan AWS CLI dan contoh kode di komputer lokal, lihat[Menggunakan profil di komputer lokal Anda](#local-profiles).

Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.

Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.



| Pengguna mana yang membutuhkan akses programatis? | Untuk | Oleh | 
| --- | --- | --- | 
| IAM | (Disarankan) Gunakan kredenSIAL konsol sebagai kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. | Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.+  Untuk AWS CLI, lihat [ Login untuk pengembangan AWS lokal ](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sign-in.html) di Panduan *AWS Command Line Interface Pengguna*. <br />+  Untuk AWS SDK, lihat [ Login untuk pengembangan AWS lokal ](https://docs.aws.amazon.com/sdkref/latest/guide/access-login.html) di Panduan Refer *AWS ensi SDK dan Alat. *  | 
| Identitas tenaga kerja<br />(Pengguna yang dikelola di Pusat Identitas IAM) | Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. | Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.+  Untuk AWS CLI, lihat Meng [ onfigurasi AWS CLI untuk digunakan AWS IAM Identity Center](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) di Panduan *AWS Command Line Interface Pengguna*. <br />+  Untuk AWS SDK, alat, dan AWS API, lihat otentikasi Pusat Identitas [ IAM ](https://docs.aws.amazon.com/sdkref/latest/guide/access-sso.html) di Panduan Refer *AWS ensi SDK dan Alat. *  | 
| IAM | Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. | Mengikuti petunjuk dalam [ Menggunakan kredenSIAL sementara dengan AWS sumber daya ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) di Panduan   Pengguna IAM. | 
| IAM | (Tidak direkomendasikan)Gunakan kredentif jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. | Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.+  Untuk itu AWS CLI, lihat Meng [ autentikasi menggunakan kredentif pengguna IAM ](https://docs.aws.amazon.com/cli/latest/userguide/cli-authentication-user.html) di Panduan *AWS Command Line Interface Pengguna. * <br />+  Untuk AWS SDK dan alat, lihat Meng [ autentikasi menggunakan kredentif jangka panjang ](https://docs.aws.amazon.com/sdkref/latest/guide/access-iam-users.html) di Panduan Refer *AWS ensi SDK dan Alat. * <br />+  Untuk AWS API, lihat M [ engelola kunci akses untuk pengguna IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html) di Panduan Pengguna * IAM. *  | 

### Menggunakan profil di komputer lokal Anda
<a name="local-profiles"></a>

Anda dapat menjalankan AWS CLI dan contoh kode dalam panduan ini dengan kredenSIAL jangka pendek yang Anda buat di Menjalankan kode di komputer lokal Anda. Untuk mendapatkan kredenSIAL dan informasi pengaturan lainnya, contoh menggunakan profil bernama `profile-name` Misalnya: 

```
                            session = boto3.Session(profile_name="profile-name")
                            client = session.client("textract")
```

Pengguna yang diwakili profil harus memiliki izin untuk memanggil operasi Textract SDK dan operasi AWS SDK lainnya yang diperlukan oleh contoh. 

Untuk membuat profil yang berfungsi dengan AWS CLI dan contoh kode, pilih salah satu dari yang berikut ini. Pastikan nama profil yang Anda buat adalah`profile-name`.
+ Pengguna yang dikelola oleh IAM - Ikuti petunjuk di Ber [ alih ke peran IAM (AWS CLI). ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-cli.html)
+ Identitas tenaga kerja (Pengguna dikelola oleh AWS IAM Identity Center (penerus AWS Single Sign-On)) — Ikuti petunjuk di Mengon [ figurasi AWS CLI untuk menggunakan AWS IAM Identity Center (penerus AWS Single). Sign-On ](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) Untuk contoh kode, sebaiknya gunakan Integrated Development Environment (IDE), yang mendukung AWS Toolkit yang memungkinkan otentikasi melalui Pusat Identitas IAM. Untuk contoh Java, lihat [ Mulai membangun dengan Java](https://aws.amazon.com/developer/language/java/). Untuk contoh Python, lihat [ Mulai membangun dengan Python](https://aws.amazon.com/developer/tools/#IDE_and_IDE_Toolkits). Untuk informasi selengkapnya, lihat kredenSIAL [ Pusat Identitas ](https://docs.aws.amazon.com/sdkref/latest/guide/feature-sso-credentials.html) IAM.

## Menjalankan kode di lingkungan AWS
<a name="enviroments-code"></a>

Anda tidak boleh menggunakan kredentif pengguna untuk menandatangani panggilan AWS SDK di lingkungan AWS, seperti kode produksi yang berjalan di fungsi AWS Lambda. Sebagai gantinya, Anda mengonfigurasi peran yang menentukan izin yang dibutuhkan kode Anda. Anda kemudian melampirkan peran ke lingkungan tempat kode Anda berjalan. Cara Anda melampirkan peran dan membuat kredenSIAL sementara tersedia bervariasi tergantung pada lingkungan tempat kode Anda berjalan:
+ Fungsi AWS Lambda — Gunakan kredenSIAL sementara yang secara otomatis diberikan Lambda ke fungsi Anda ketika ia mengambil peran eksekusi fungsi Lambda. KredenSIAL tersedia di variabel lingkungan Lambda. Anda tidak perlu menentukan profil. Untuk informasi selengkapnya, silakan lihat [Peran eksekusi Lambda](https://docs.aws.amazon.com/lambda/latest/dg/lambda-intro-execution-role.html).
+ Amazon EC2 — Gunakan penyedia kredentif titik akhir metadata instans Amazon EC2. Penyedia secara otomatis membuat dan menyegarkan kredenSIAL untuk Anda menggunakan profil instans Amazon EC2 yang Anda lampirkan ke instans Amazon EC2. Untuk informasi selengkapnya, lihat [ Menggunakan peran IAM untuk memberikan izin ke aplikasi yang berjalan di instans Amazon EC2. ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2.html)
+ Amazon Elastic Container Service — Gunakan penyedia kredenSIAL Kontainer. Amazon ECS mengirim dan menyegarkan kredenSIAL ke titik akhir metadata. Peran IAM tugas yang Anda tentukan menyediakan strategi untuk mengelola kredenSIAL yang digunakan aplikasi Anda. Untuk informasi selengkapnya, lihat [ Berinteraksi dengan layanan AWS](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-iam-roles.html).

Untuk informasi selengkapnya tentang penyedia kredensia, lihat Penyedia kredensia [ standar. ](https://docs.aws.amazon.com/sdkref/latest/guide/standardized-credentials.html)

## Menetapkan izin
<a name="w2aac10c11c17c11"></a>

Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:
+ Pengguna dan grup di AWS IAM Identity Center:

  Buat rangkaian izin. Ikuti instruksi di [Buat rangkaian izin](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html) dalam *Panduan Pengguna AWS IAM Identity Center *.
+ Pengguna yang dikelola di IAM melalui penyedia identitas:

  Buat peran untuk federasi identitas. Ikuti instruksi dalam [Buat peran untuk penyedia identitas pihak ketiga (federasi)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp.html) dalam *Panduan Pengguna IAM*.
+ Pengguna IAM:
  + Buat peran yang dapat diambil pengguna Anda. Ikuti instruksi dalam [Buat peran untuk pengguna IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) dalam *Panduan Pengguna IAM*.
  + (Tidak disarankan) Lampirkan kebijakan langsung ke pengguna atau tambahkan pengguna ke grup pengguna. Ikuti petunjuk dalam [Menambahkan izin ke pengguna (konsol)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) dalam *Panduan Pengguna IAM*.