HealthOmics のセットアップ - AWS HealthOmics

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

HealthOmics のセットアップ

をセットアップするには AWS HealthOmics、 にサインアップし AWS アカウント、管理ユーザーを作成し、追加のユーザーのアクセスを安全に管理します。

にサインアップする AWS アカウント

がない場合は AWS アカウント、次の手順を実行して作成します。

にサインアップするには AWS アカウント
  1. https://portal.aws.amazon.com/billing/signup を開きます。

  2. オンラインの手順に従います。

    サインアップ手順の一環として、電話またはテキストメッセージを受け取り、電話キーパッドで検証コードを入力します。

    にサインアップすると AWS アカウント、 AWS アカウントのルートユーザー が作成されます。ルートユーザーには、アカウントのすべての AWS のサービス とリソースへのアクセス権があります。セキュリティベストプラクティスとして、ユーザーに管理アクセス権を割り当て、ルートユーザーアクセスが必要なタスクの実行にはルートユーザーのみを使用するようにしてください。

AWS サインアッププロセスが完了すると、 から確認メールが送信されます。https://aws.amazon.com/[マイアカウント] をクリックして、いつでもアカウントの現在のアクティビティを表示し、アカウントを管理することができます。

管理アクセスを持つユーザーを作成する

にサインアップしたら AWS アカウント、日常的なタスクにルートユーザーを使用しないように AWS アカウントのルートユーザー、 のセキュリティを確保し AWS IAM Identity Center、 を有効にして管理ユーザーを作成します。

を保護する AWS アカウントのルートユーザー
  1. ルートユーザーを選択し、 AWS アカウント E メールアドレスを入力して、アカウント所有者AWS Management Consoleとして にサインインします。次のページでパスワードを入力します。

    ルートユーザーを使用してサインインする方法については、AWS サインイン ユーザーガイドルートユーザーとしてサインインするを参照してください。

  2. ルートユーザーの多要素認証 (MFA) を有効にします。

    手順については、IAM ユーザーガイドの AWS アカウント 「ルートユーザー (コンソール) の仮想 MFA デバイスを有効にする」を参照してください。

管理アクセスを持つユーザーを作成する
  1. IAM アイデンティティセンターを有効にします。

    手順については、「AWS IAM Identity Center ユーザーガイド」の「AWS IAM Identity Centerの有効化」を参照してください。

  2. IAM アイデンティティセンターで、ユーザーに管理アクセスを付与します。

    を ID ソース IAM アイデンティティセンターディレクトリ として使用する方法のチュートリアルについては、AWS IAM Identity Center 「 ユーザーガイド」の「デフォルトを使用してユーザーアクセスを設定する IAM アイデンティティセンターディレクトリ」を参照してください。

管理アクセス権を持つユーザーとしてサインインする
  • IAM アイデンティティセンターのユーザーとしてサインインするには、IAM アイデンティティセンターのユーザーの作成時に E メールアドレスに送信されたサインイン URL を使用します。

    IAM Identity Center ユーザーを使用してサインインする方法については、AWS サインイン 「 ユーザーガイド」の AWS 「 アクセスポータルにサインインする」を参照してください。

追加のユーザーにアクセス権を割り当てる
  1. IAM アイデンティティセンターで、最小特権のアクセス許可を適用するというベストプラクティスに従ったアクセス許可セットを作成します。

    手順については、「AWS IAM Identity Center ユーザーガイド」の「権限設定を作成するを参照してください

  2. グループにユーザーを割り当て、そのグループにシングルサインオンアクセス権を割り当てます。

    手順については、「AWS IAM Identity Center ユーザーガイド」の「グループの結合」を参照してください。

HealthOmics の IAM アクセス許可を作成する

HealthOmics を使用するには、次の IAM アクセス許可を設定します。

  • アカウントのユーザーが HealthOmics にアクセスするための IAM アイデンティティベースのポリシー。

  • HealthOmics がユーザーに代わってリソースにアクセスするための IAM サービスロール。

  • ユーザーと HealthOmics サービスが リソースにアクセスするための、他の サービス (Lake Formation や Amazon ECR など) のアクセス許可。

HealthOmics の IAM アクセス許可の設定の詳細については、「」を参照してくださいHealthOmics の IAM アクセス許可

外部コードリポジトリに接続する

を使用すると AWS HealthOmics、 を介して Git ベースのリポジトリを使用してワークフローを管理できます AWS CodeConnections。HealthOmics は、この接続を使用してソースコードリポジトリにアクセスします。

外部コードリポジトリを使用する前に、接続のセットアップガイドに従って操作を開始します AWS CodeConnections。 AWS アカウントに適切な IAM ポリシーとアクセス許可が作成されていることを確認します。サポートされている Git プロバイダーのリストと詳細については、「どのサードパーティープロバイダーに接続を作成できますか?」を参照してください。

接続を作成する

任意のリポジトリプロバイダーとの接続を作成するには、「接続の作成」チュートリアルに従います。

HealthOmics での Amazon Q CLI の使用

Amazon Q CLI は との自然言語インタラクションを提供するため AWS HealthOmics、会話コマンドを使用して複雑なゲノムワークフローと分析タスクを実行できます。Amazon Q CLI を使用するには、Amazon Q がリソースにアクセスするための HealthOmics およびその他の サービス (CloudWatch、Amazon ECR、Amazon S3 など) の IAM アクセス許可を必ず設定してください。

HealthOmics エージェント生成 AI チュートリアルでは、コンテキストファイルを設定し、Amazon Q CLI で AWS HealthOmics ワークフローを作成、実行、最適化するためのstep-by-stepガイダンスを提供します。