アクセス許可のセットアップ - Amazon Personalize

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アクセス許可のセットアップ

ユーザー、グループ、またはロールに Amazon Personalize のリソースを操作するためのアクセス許可を付与する必要があります。また、Amazon Personalize で作成したリソースにアクセスし、ユーザーに代わってタスクを実行するためのアクセス許可を Amazon Personalize に付与する必要があります。

アクセス許可を設定するには
  1. ユーザー、グループ、またはロールに Amazon Personalize リソースを操作するアクセス許可を付与し、ロールを Amazon Personalize に渡します。Amazon Personalize にアクセスする許可をユーザーに付与する を参照してください。

  2. Amazon Personalize に Amazon Personalize 内のお客様のリソースへのアクセス許可と、お客様に代わってタスクを実行する許可を付与してください。Amazon Personalize にリソースへのアクセス許可を付与する を参照してください。

  3. Amazon Personalize サービスロールの信頼ポリシーを変更して、混乱した代理問題を防ぎましょう。信頼関係ポリシーの例については、「サービス間での不分別な代理処理の防止」を参照してください。ロールの信頼ポリシーを変更する方法については、「ロールの変更」を参照してください。

  4. 暗号化に AWS Key Management Service (AWS KMS) を使用する場合は、Amazon Personalize と Amazon Personalize の IAM サービスロールに、 キーを使用するためのアクセス許可を付与する必要があります。詳細については、「AWS KMS キーを使用するアクセス許可を Amazon Personalize に付与する」を参照してください。

  5. Amazon Personalize に対する、Amazon S3 リソースへのアクセスの付与 のステップを完了し、IAM と Amazon S3 バケットポリシーを使用して Amazon S3 リソースへのアクセス権を Amazon Personalize に付与します。