设置亚马逊 OpenSearch 服务权限 - Amazon Personalize

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置亚马逊 OpenSearch 服务权限

如果您使用亚马逊 OpenSearch 服务,则必须能够从您的 OpenSearch 服务域访问您的 Amazon Personalize 资源。

设置 权限
  1. 根据您的资源是在相同账户还是不同账户中,创建一个或多个有权访问您的资源的 IAM 服务角色。

    • 如果您的 OpenSearch 服务和 Amazon Personalize 资源位于同一个账户中,则您可以为服务创建 IAM 服务角色,并授予其从您的 Amazon P OpenSearch ersonalize 活动中获得个性化排名的权限。有关更多信息,请参阅 当资源属于同一个账户时配置权限

    • 如果您的 OpenSearch 服务和 Amazon Personalize 资源位于不同的账户中,则可以创建两个 IAM 服务角色。您可以使用您的 OpenSearch 服务资源在账户中创建一个账户,并授予其访问您的 OpenSearch 服务资源的权限。然后你使用你的 Amazon Personalize 资源在账户中创建一个,并授予它从你的 Amazon Personalize 活动中获得个性化排名的权限。有关更多信息,请参阅 在资源属于不同账户时配置权限

  2. 向访问您的 OpenSearch 服务域的用户或角色授予您为服务创建的 IAM OpenSearch 服务角色的PassRole权限。有关更多信息,请参阅 配置亚马逊 OpenSearch 服务域安全