View a markdown version of this page

Konfiguration von Amazon Textract für asynchrone Operationen - Amazon Textract

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration von Amazon Textract für asynchrone Operationen

Die folgenden Verfahren zeigen Ihnen, wie Sie Amazon Textract für die Verwendung mit einem Amazon Simple Notification Service (Amazon SNS) -Thema und einer Amazon Simple Queue Service (Amazon SQS) -Warteschlange konfigurieren.

Anmerkung

Wenn Sie diese Anweisungen zur Einrichtung des Text in einem mehrseitigen Dokument erkennen oder analysieren Beispiels verwenden, müssen Sie die Schritte 3 bis 6 nicht ausführen. Das Beispiel enthält Code zum Erstellen und Konfigurieren des Amazon-SNS-Themas und der Amazon-SQS-Warteschlange.

So konfigurieren Sie Amazon Textract
  1. Richten Sie ein AWS Konto für den Zugriff auf Amazon Textract ein. Weitere Informationen finden Sie unter Schritt 1: Einrichten eines AWS-Kontos und Erstellen eines Benutzers.

    Stellen Sie sicher, dass der Benutzer mindestens über die folgenden Berechtigungen verfügt:

    • AmazonTextractFullAccess

    • AmazonS3ReadOnlyAccess

    • AmazonSNSFullAccess

    • AmazonSQSFullAccess

    Stellen Sie außerdem sicher, dass der Benutzer berechtigt ist, IAM-Rollen an Amazon Textract weiterzugeben. Dies erfolgt über eine IAM-Richtlinie. PassRole Ein einfaches Beispiel für eine solche Richtlinie finden Sie unten:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": {"iam:PassedToService": "textract.amazonaws.com"} } } ] }
  2. Installieren und konfigurieren Sie das erforderliche AWS SDK. Weitere Informationen finden Sie unter Schritt 2: Richten Sie das ein AWS CLI und AWS SDKs.

  3. Erstellen Sie ein Amazon SNS SNS-Standardthema. Stellen Sie dem Themennamen ein. AmazonTextract Notieren Sie den ARN (Amazon-Ressourcenname). Stellen Sie sicher, dass sich das Thema in derselben Region befindet wie der AWS Endpunkt, den Sie mit Ihrem AWS-Konto verwenden.

  4. Mit der Amazon-SQS-Konsole erstellen Sie eine Amazon-SQS-Standardwarteschlange. Notieren Sie den ARN der Warteschlange.

  5. Abonnieren Sie die Warteschlange zum Thema, das Sie in Schritt 3 erstellt haben.

  6. Erteilen der Berechtigung für das Amazon-SNS-Thema zum Senden von Nachrichten an die Amazon-SQS-Warteschlange.

  7. Erstellen Sie eine IAM-Servicerolle, um Amazon Textract Zugriff auf Ihre Amazon SNS SNS-Themen zu gewähren. Notieren Sie sich den Amazon-Ressourcennamen (ARN) der Service-Rolle. Weitere Informationen finden Sie unter Amazon Textract Zugriff auf Ihr Amazon SNS SNS-Thema gewähren.

  8. Fügen Sie dem IAM-Benutzer, den Sie in Schritt 1 erstellt haben, die folgende Inline-Richtlinie hinzu.

    Geben Sie der Inline-Richtlinie einen Namen.

  9. Sie können die Beispiele jetzt in ausführenText in einem mehrseitigen Dokument erkennen oder analysieren.

Amazon Textract Zugriff auf Ihr Amazon SNS SNS-Thema gewähren

Amazon Textract benötigt die Erlaubnis, eine Nachricht an Ihr Amazon SNS SNS-Thema zu senden, wenn ein asynchroner Vorgang abgeschlossen ist. Sie verwenden eine IAM-Servicerolle, um Amazon Textract Zugriff auf das Amazon SNS SNS-Thema zu gewähren.

Wenn Sie das Amazon SNS SNS-Thema erstellen, müssen Sie dem Themennamen Folgendes voranstellen AmazonTextract — zum Beispiel. AmazonTextractMyTopicName

  1. Melden Sie sich bei der IAM-Konsole an (). https://console.aws.amazon.com/iam

  2. Wählen Sie im Navigationsbereich Rollen aus.

  3. Wählen Sie Create role (Rolle erstellen) aus.

  4. Wählen Sie unter Select type of trusted entity (Typ der vertrauenswürdigen Entität wählen) die Option AWS service (Service) aus.

  5. Wählen Sie für Wählen Sie den Dienst aus, der diese Rolle verwenden wird die Option Textract.

  6. Wählen Sie Weiter: Berechtigungen aus.

  7. Stellen Sie sicher, dass die AmazonTextractServiceRoleRichtlinie in die Liste der angehängten Richtlinien aufgenommen wurde. Um die Richtlinie in der Liste anzuzeigen, geben Sie einen Teil des Richtliniennamens in das Feld Filterrichtlinien ein.

  8. Wählen Sie Weiter: Tags aus.

  9. Sie müssen keinen Tags hinzufügen, klicken Sie daher auf Next: Review (Weiter: Prüfen).

  10. Geben Sie im Bereich Review (Prüfen) für Role name (Rollenname) einen Namen für die Rolle ein (z. B. TextractRole). Aktualisieren Sie unter Rollenbeschreibung die Beschreibung für die Rolle und wählen Sie dann Rolle erstellen aus.

  11. Wählen Sie die neue Rolle aus, um die Detailseite der Rolle zu öffnen.

  12. Kopieren Sie unter Summary (Übersicht)den Role ARN (Rollen-ARN)-Wert und speichern Sie ihn.

  13. Wählen Sie Trust Relationships (Vertrauensbeziehungen) aus.

  14. Wählen Sie Vertrauensbeziehung bearbeiten und bearbeiten Sie die Vertrauensrichtlinie. Stellen Sie sicher, dass Ihre Vertrauensrichtlinie Bedingungen enthält, die den Umfang der Berechtigungen auf die erforderlichen Ressourcen beschränken, da dies dazu beiträgt, das Problem der verwirrten Stellvertreter zu vermeiden. Weitere Informationen zu diesem potenziellen Sicherheitsproblem finden Sie unterCross-service verwirrt, stellvertretender Vertreter der Prävention. Ersetzen Sie im Beispiel unten den red Text durch Ihre AWS Konto-ID.

    JSON
    { "Version":"2012-10-17", "Statement": { "Sid": "ConfusedDeputyPreventionExamplePolicy", "Effect": "Allow", "Principal": { "Service": "textract.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn":"arn:aws:textract:*:123456789012:*" }, "StringEquals": { "aws:SourceAccount": "123456789012" } } } }
  15. Wählen Sie Update Trust Policy (Trust Policy aktualisieren).

Berechtigungen für die Ausgabekonfiguration

Sie können Amazon Textract veranlassen, die Ergebnisse asynchroner Analysevorgänge an einen bestimmten Amazon S3 S3-Bucket zu senden, indem Sie die OutputConfig Funktion für asynchrone API-Operationen verwenden. Wenn Sie die OutputConfig Option für einen asynchronen Analysevorgang verwenden, um anzupassen, wohin die Ausgabe Ihrer Operationen gesendet wird, ist eine zusätzliche Konfiguration erforderlich. Sie müssen Amazon Textract Ihre Uploads entschlüsseln lassen und Berechtigungen für bestimmte Amazon S3 S3-Operationen erteilen.

Um die Entschlüsselung von S3-Bucket-Uploads zu ermöglichen
  • Sie müssen den entsprechenden Benutzern die richtigen Amazon S3 S3-Berechtigungen zur Verfügung stellen.

    Navigieren Sie zum Abschnitt Benutzer von https://console.aws.amazon.com/iam/und wählen Sie den Benutzer aus, den Sie in Schritt 1 des Abschnitts So konfigurieren Sie Amazon Textract oben erstellt haben. Wählen Sie „Inline-Richtlinie hinzufügen“ zu Ihrem Benutzer und fügen Sie eine JSON-Richtlinie hinzus3:GetObject, die die s3:AbortMultipartUpload Operationens3:PutObject, unds3:ListMultipartUploadParts,s3:ListBucketMultipartUploads, und umfasst. Ihr JSON könnte wie folgt aussehen:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:Get*", "s3:List*", "s3:PutObject", "s3:GetObject", "s3-object-lambda:Get*", "s3-object-lambda:List*", "s3:ListMultipartUploadParts", "s3:ListBucketMultipartUploads", "s3:AbortMultipartUpload" ], "Resource": "*" } ] }
Zur Verfügung stellen AWS KMS Wichtige Berechtigungen
  • Sie müssen Ihrem AWS Key Management Service Schlüssel Berechtigungen hinzufügen, die es Ihrer Servicerolle ermöglichen, Ihre Uploads zu entschlüsseln. Für die Servicerolle sind Berechtigungen kms:GenerateDataKey und kms:Decrypt Aktionen erforderlich. Stellen Sie sicher, dass die Servicerolle, die Sie in Schritt 7 im Abschnitt So konfigurieren Sie Amazon Textract erstellt haben, über eine Berechtigungsrichtlinie verfügt, die dem folgenden Beispiel entspricht.

    Im folgenden Beispiel ersetzen Sie es ARN from Step 7 durch den ARN Ihrer Servicerolle:

    { "Sid": "Decrypt only", "Effect": "Allow", "Principal": { "AWS": "ARN from Step 7" }, "Action": [ "kms:Decrypt", "kms:ReEncrypt", "kms:GenerateDataKey", "kms:DescribeKey" ], "Resource": "*" }