设置权限 - Amazon Personalize

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置权限

您必须向用户、组或角色授予与 Amazon Personalize 资源进行交互的权限。而且,还必须向 Amazon Personalize 授予以下权限:访问您在 Amazon Personalize 中创建的资源并代表您执行任务。

设置 权限
  1. 向您的用户、组或角色授予以下权限:与 Amazon Personalize 资源进行交互并将角色传递给 Amazon Personalize。请参阅 向用户授予访问 Amazon Personalize 的权限

  2. 向 Amazon Personalize 授予以下权限:访问您在 Amazon Personalize 中的资源并代表您执行任务。请参阅 向 Amazon Personalize 授予访问资源的权限

  3. 修改 Amazon Personalize 服务角色的信任策略,以防出现混淆代理人问题。有关信任关系策略示例,请参阅防止跨服务混淆座席。有关修改角色信任策略的信息,请参阅修改角色

  4. 如果你使用 AWS Key Management Service (AWS KMS) 要进行加密,您必须向亚马逊个性化和您的亚马逊个性化IAM服务角色授予使用您的密钥的权限。有关更多信息,请参阅 向 Amazon Personalize 授予使用您 AWS KMS 密钥的权限

  5. 完成使用中的向 Amazon Personalize 授予访问 Amazon S3 资源的权限步骤IAM和 Amazon S3 存储桶策略,让 Amazon Personalize 访问您的 Amazon S3 资源。