翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
許可を付与する
本番環境では、よりきめ細かなポリシーを使用することをお勧めします。アクセス管理の詳細については、IAM「 ユーザーガイド」のAWS 「リソースのアクセス管理」を参照してください。
アクセス権限を付与するには、ユーザー、グループ、またはロールにアクセス許可を追加します。
-
のユーザーとグループ AWS IAM Identity Center:
アクセス許可セットを作成します。「AWS IAM Identity Center ユーザーガイド」の「権限設定を作成する」の手順に従ってください。
-
ID プロバイダーIAMを介して で管理されるユーザー:
ID フェデレーションのロールを作成します。IAM ユーザーガイドの「サードパーティー ID プロバイダー (フェデレーション) のロールを作成する」の指示に従います。
-
IAM ユーザー:
-
ユーザーが担当できるロールを作成します。「 ユーザーガイド」のIAM「ユーザーのロールを作成する」の指示に従います。 IAM
-
(お奨めできない方法) ポリシーをユーザーに直接アタッチするか、ユーザーをユーザーグループに追加する。IAM ユーザーガイドの「ユーザー (コンソール) へのアクセス許可の追加」の指示に従います。
-
プログラマチックアクセス権を付与する
ユーザーが の AWS 外部とやり取りする場合は、プログラムによるアクセスが必要です AWS Management Console。プログラムによるアクセスを許可する方法は、 にアクセスするユーザーのタイプによって異なります AWS。
ユーザーにプログラマチックアクセス権を付与するには、以下のいずれかのオプションを選択します。
プログラマチックアクセス権を必要とするユーザー | 目的 | 方法 |
---|---|---|
ワークフォースアイデンティティ (IAMIdentity Center で管理されるユーザー) |
一時的な認証情報を使用して AWS CLI、 AWS SDKs、または へのプログラムによるリクエストに署名します AWS APIs。 |
使用するインターフェイス用の手引きに従ってください。
|
IAM | 一時的な認証情報を使用して AWS CLI、 AWS SDKs、または へのプログラムによるリクエストに署名します AWS APIs。 | IAM 「 ユーザーガイド」のAWS 「リソースで一時的な認証情報を使用する」の手順に従います。 |
IAM | (非推奨) 長期認証情報を使用して AWS CLI、 AWS SDKs、または へのプログラムによるリクエストに署名します AWS APIs。 |
使用するインターフェイス用の手引きに従ってください。
|
をインストールして設定する AWS CLI
OpenSearch Service を使用する場合はAPIs、最新バージョンの AWS Command Line Interface () をインストールする必要がありますAWS CLI。コンソールから OpenSearch サービス AWS CLI を使用する必要はありません。 のCLI手順に従って、 なしで開始できますAmazon OpenSearch Service の開始方法。
を設定するには AWS CLI
-
macOS 、Linux、または Windows AWS CLI 用の の最新バージョンをインストールするには、「 の最新バージョンのインストールまたは更新 AWS CLI」を参照してください。
-
Service AWS のサービスを含む へのアクセスの AWS CLI と安全なセットアップを設定するには OpenSearch 、「 でのクイック設定
aws configure
」を参照してください。 -
セットアップを確認するには、 DataBrew コマンドプロンプトで次のコマンドを入力します。
aws opensearch help
AWS CLI コマンドは、 パラメータまたはプロファイルで設定しない限り、設定 AWS リージョン のデフォルトを使用します。パラメータ AWS リージョン で を設定するには、各コマンドに
--region
パラメータを追加できます。プロファイル AWS リージョン で を設定するには、まず名前付きプロファイルを
~/.aws/config
ファイルまたは%UserProfile%/.aws/config
ファイル (Microsoft Windows の場合) に追加します。「AWS CLI の名前付きプロファイル」のステップに従います。次に、次の例の のようなコマンドを使用して、 AWS リージョン およびその他の を設定します。[profile opensearch] aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER region = us-east-1 output = text
コンソールを開きます。
このセクションのコンソール指向トピックのほとんどは、 OpenSearch サービスコンソール