Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Richten Sie SDK Berechtigungen ein
Um Amazon Rekognition Custom SDK Labels-Operationen verwenden zu können, benötigen Sie Zugriffsberechtigungen für Amazon Rekognition Custom Labels API und den Amazon S3 S3-Bucket, der für das Modelltraining verwendet wird.
Themen
SDKErteilen von Betriebsberechtigungen
Es wird empfohlen, nur die Berechtigungen zu erteilen, die zum Ausführen einer Aufgabe erforderlich sind (geringste Berechtigungen). Um beispielsweise einen Anruf tätigen zu können DetectCustomLabels, benötigen Sie eine entsprechende Genehmigungrekognition:DetectCustomLabels
. Die Berechtigungen für einen Vorgang finden Sie in der APIReferenz.
Wenn Sie gerade erst mit einer Anwendung beginnen, wissen Sie möglicherweise nicht, welche spezifischen Berechtigungen Sie benötigen, sodass Sie mit umfassenderen Berechtigungen beginnen können. AWS
verwaltete Richtlinien stellen Berechtigungen bereit, die Ihnen bei den ersten Schritten helfen. Sie können die AmazonRekognitionCustomLabelsFullAccess
AWS verwaltete Richtlinie verwenden, um vollständigen Zugriff auf die Amazon Rekognition Custom Labels zu erhalten. API Weitere Informationen finden Sie unter AWSverwaltete Richtlinie:. AmazonRekognitionCustomLabelsFullAccess Wenn Sie wissen, welche Berechtigungen Ihre Anwendung benötigt, können Sie die Berechtigungen weiter reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind. Weitere Informationen zu den vom Kunden verwalteten Richtlinien finden Sie unter Vom Kunden verwaltete Richtlinien.
Informationen zum Zuweisen von Berechtigungen finden Sie unter Zuweisen von Berechtigungen.
Richtlinienaktualisierungen für die Verwendung von AWS SDK
Um das AWS SDK mit der neuesten Version von Amazon Rekognition Custom Labels verwenden zu können, müssen Sie Amazon Rekognition Custom Labels keine Berechtigungen mehr erteilen, um auf den Amazon S3 S3-Bucket zuzugreifen, der Ihre Trainings- und Testbilder enthält. Wenn Sie zuvor Berechtigungen hinzugefügt haben, müssen Sie diese nicht entfernen. Wenn Sie möchten, entfernen Sie alle Richtlinien aus dem Bucket, in dem der Dienst für den Prinzipal rekognition.amazonaws.com
ist. Beispielsweise:
"Principal": { "Service": "rekognition.amazonaws.com" }
Weitere Informationen finden Sie unter Verwenden von Bucket-Richtlinien.
Zuweisen von Berechtigungen
Um Zugriff zu gewähren, fügen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzu:
-
Benutzer und Gruppen in: AWS IAM Identity Center
Erstellen Sie einen Berechtigungssatz. Befolgen Sie die Anweisungen unter Erstellen eines Berechtigungssatzes im AWS IAM Identity Center -Benutzerhandbuch.
-
Benutzer, IAM die über einen Identitätsanbieter verwaltet werden:
Erstellen Sie eine Rolle für den Identitätsverbund. Folgen Sie den Anweisungen unter Erstellen einer Rolle für einen externen Identitätsanbieter (Verband) im IAMBenutzerhandbuch.
-
IAMBenutzer:
-
Erstellen Sie eine Rolle, die Ihr Benutzer annehmen kann. Folgen Sie den Anweisungen unter Eine Rolle für einen IAM Benutzer erstellen im IAMBenutzerhandbuch.
-
(Nicht empfohlen) Weisen Sie einem Benutzer eine Richtlinie direkt zu oder fügen Sie einen Benutzer zu einer Benutzergruppe hinzu. Folgen Sie den Anweisungen unter Hinzufügen von Berechtigungen für einen Benutzer (Konsole) im IAMBenutzerhandbuch.
-