Amazon OpenSearch Service のアクセス許可の設定 - Amazon Personalize

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon OpenSearch Service のアクセス許可の設定

Amazon OpenSearch Service を使用する場合は、 OpenSearch サービスドメインから Amazon Personalize リソースにアクセスできる必要があります。

アクセス許可を設定するには
  1. リソースが同じアカウントにあるか異なるアカウントにあるかに応じて、リソースへのアクセス許可を持つ 1 つ以上の IAM サービスロールを作成します。

    • OpenSearch サービスと Amazon Personalize リソースが同じアカウントにある場合は、 OpenSearch サービスの IAM サービスロールを作成し、Amazon Personalize キャンペーンからパーソナライズされたランキングを取得するアクセス許可を付与します。詳細については、「リソースが同じアカウントにある場合のアクセス許可の設定」を参照してください。

    • OpenSearch サービスと Amazon Personalize リソースが別々のアカウントにある場合は、2 つの IAM サービスロールを作成します。 OpenSearch サービスリソースを使用してアカウントに 1 つ作成し、 OpenSearch サービスリソースへのアクセスを許可します。また、Amazon Personalize リソースを使用してアカウントに 1 つを作成し、Amazon Personalize キャンペーンからパーソナライズされたランキングを取得するアクセス許可を付与します。詳細については、「リソースが異なるアカウントにある場合のアクセス許可の設定」を参照してください。

  2. Service 用に作成した IAM OpenSearch サービスロールの OpenSearch Service ドメインアクセスPassRole許可にアクセスするユーザーまたはロールに付与します。詳細については、「Amazon OpenSearch Service ドメインセキュリティの設定」を参照してください。