Gewähren von Berechtigungen für Amazon ML zwecks Ausgabe von Voraussagen in Amazon S3 - Amazon Machine Learning

Wir aktualisieren den Amazon Machine Learning Learning-Service nicht mehr und akzeptieren keine neuen Benutzer mehr dafür. Diese Dokumentation ist für bestehende Benutzer verfügbar, wir aktualisieren sie jedoch nicht mehr. Weitere Informationen finden Sie unterWas Amazon Machine Learning.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Gewähren von Berechtigungen für Amazon ML zwecks Ausgabe von Voraussagen in Amazon S3

Um die Ergebnisse der Stapelvoraussage-Operation in Amazon S3 auszugeben, müssen Sie Amazon ML die folgenden Berechtigungen für den Ausgabeort gewähren, die als Input bei der Operation zum Erstellen von Stapelvoraussagen bereitgestellt werden:

  • GetObject-Berechtigung für Ihren S3-Bucket und Ihr Präfix.

  • PutObject-Berechtigung für Ihren S3-Bucket und Ihr Präfix.

  • PutObjectAclauf Ihrem S3-Bucket und Präfix.

    • Amazon ML benötigt diese Berechtigung, um sicherzustellen, dass es die Konserven gewähren kannACL bucket-owner-full-control Berechtigung für Ihr AWS-Konto, nachdem Objekte erstellt wurden.

  • ListBucket-Berechtigung für den S3-Bucket. Im Gegensatz zu anderen AktionenListBucketmüssen Bucket-weite Berechtigungen erhalten (und nicht für das Präfix). Sie können die Berechtigungen jedoch auf ein bestimmtes Präfix einschränken, indem Sie eine Bedingungsklausel verwenden.

Wenn Sie die Amazon ML-Konsole zum Erstellen der Stapelvoraussageanforderung verwenden, können diese Berechtigungen für Sie dem Bucket hinzugefügt werden. Sie werden aufgefordert, zu bestätigen, ob Sie diese hinzufügen möchten, wenn Sie die Schritte im Assistenten ausführen.

Die folgende Beispielrichtlinie zeigt, wie Amazon ML die Berechtigung erteilt wird, Daten an den Beispielspeicherort s3://examplebucket/exampleprefix zu schreiben, während dieListBucketBerechtigung nur für den Eingabepfad exampleprefix und Erteilung der Berechtigung für Amazon ML, Put-Objekt-ACLs für das Ausgabepräfix festzulegen:

{ "Version": "2008-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "machinelearning.amazonaws.com"}, "Action": [ "s3:GetObject", "s3:PutObject" ], "Resource": "arn:aws:s3:::examplebucket/exampleprefix/*" "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" } "ArnLike": { "aws:SourceArn": "arn:aws:machinelearning:us-east-1:123456789012:*" } } }, { "Effect": "Allow", "Principal": { "Service": "machinelearning.amazonaws.com"}, "Action": "s3:PutObjectAcl", "Resource": "arn:aws:s3:::examplebucket/exampleprefix/*", "Condition": { "StringEquals": { "s3:x-amz-acl":"bucket-owner-full-control" } "StringEquals": { "aws:SourceAccount": "123456789012" } "ArnLike": { "aws:SourceArn": "arn:aws:machinelearning:us-east-1:123456789012:*" } } }, { "Effect": "Allow", "Principal": {"Service": "machinelearning.amazonaws.com"}, "Action": "s3:ListBucket", "Resource": "arn:aws:s3:::examplebucket", "Condition": { "StringLike": { "s3:prefix": "exampleprefix/*" } "StringEquals": { "aws:SourceAccount": "123456789012" } "ArnLike": { "aws:SourceArn": "arn:aws:machinelearning:us-east-1:123456789012:*" } } }] }

Um diese Richtlinie für Ihre Daten anzuwenden, müssen Sie die Richtlinienanweisung in Zusammenhang mit dem S3-Bucket, in dem Sie Ihre Daten gespeichert haben, bearbeiten.

Vorgehensweise zum Bearbeiten der Berechtigungsrichtlinie für einen S3-Bucket (unter Verwendung der alten Konsole)
  1. Melden Sie sich bei der AWS Management Console an und öffnen Sie die Amazon-S3-Konsole unter https://console.aws.amazon.com/s3/.

  2. Wählen Sie den Namen des Buckets aus, on dem sich Ihre daten befinden.

  3. Wählen Sie Properties (Eigenschaften).

  4. Wählen Sie Edit bucket policy.

  5. Geben Sie die oben gezeigte Richtlinie ein, die Sie an Ihre Anforderungen anpassen sollten, und wählen Sie dann Save aus.

  6. Wählen Sie Save (Speichern) aus.

Vorgehensweise zum Bearbeiten der Berechtigungsrichtlinie für einen S3-Bucket (unter Verwendung der neuen Konsole)
  1. Melden Sie sich bei der AWS Management Console an und öffnen Sie die Amazon-S3-Konsole unter https://console.aws.amazon.com/s3/.

  2. Wählen Sie den Bucket-Namen und dann Berechtigungen aus.

  3. Wählen Sie Bucket Policy aus.

  4. Geben Sie die oben gezeigte Richtlinie ein, die Sie an Ihre Anforderungen anpassen sollten.

  5. Wählen Sie Save (Speichern) aus.