Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de Amazon Textract para operaciones asíncronas
Los siguientes procedimientos muestran cómo configurar Amazon Textract para usarlo con un tema del Amazon Simple Notification Service (Amazon SNS) y una cola de Amazon Simple Queue Service (Amazon SQS).
nota
Si sigue estas instrucciones para configurar el Detectar o analizar texto en un documento de varias páginas ejemplo, no necesita realizar los pasos 3 a 6. El ejemplo contiene código que permite crear y configurar el tema de Amazon SNS y la cola de Amazon SQS.
Para configurar Amazon Textract
-
Configure una AWS cuenta para acceder a Amazon Textract. Para obtener más información, consulte Paso 1: Configurar una cuenta de AWS y crear un usuario.
Asegúrese de que el usuario tenga al menos los siguientes permisos:
-
AmazonTextractFullAccess
-
AmazonS3ReadOnlyAccess
-
AmazonSNSFullAccess
-
AmazonSQSFullAccess
Además, asegúrese de que el usuario tenga permiso para transferir funciones de IAM a Amazon Textract. Esto se hace mediante una política de IAM. PassRole A continuación se muestra un ejemplo sencillo de una política de este tipo:
-
-
Instale y configure el AWS SDK necesario. Para obtener más información, consulte Paso 2: configurar el AWS CLI and AWS SDK.
-
Cree un tema estándar de Amazon SNS. Añada al nombre del tema un prefijo. AmazonTextract Anote el nombre de recurso de Amazon (ARN) del tema. Asegúrese de que el tema esté en la misma región que el AWS punto de conexión que utiliza con su cuenta de AWS.
-
Cree una cola estándar de Amazon SQS mediante la consola de Amazon SQS
. Anote el ARN de la cola. -
Suscriba la cola al tema que creó en el paso 3.
-
Conceda permiso al tema de Amazon SNS y enviar mensajes a la cola de Amazon SQS.
-
Cree un rol de servicio de IAM para dar a Amazon Textract acceso a sus temas de Amazon SNS. Anote el nombre de recurso de Amazon (ARN) del rol de servicio. Para obtener más información, consulte Cómo dar acceso a Amazon Textract a su tema de Amazon SNS.
-
Añada la siguiente política en línea al usuario de IAM que creó en el paso 1.
Asigne un nombre a la política en línea.
-
Ahora puede ejecutar los ejemplos enDetectar o analizar texto en un documento de varias páginas.
Cómo dar acceso a Amazon Textract a su tema de Amazon SNS
Amazon Textract necesita permiso para enviar un mensaje a tu tema de Amazon SNS cuando se complete una operación asíncrona. Utiliza un rol de servicio de IAM para dar acceso a Amazon Textract al tema de Amazon SNS.
Al crear el tema de Amazon SNS, debe anteponer al nombre del tema —por ejemplo,. AmazonTextract AmazonTextractMyTopicName
-
Inicie sesión en la consola de IAM (). https://console.aws.amazon.com/iam
-
Seleccione Roles en el panel de navegación.
-
Elija Create role (Crear rol).
-
En Select type of trusted entity (Seleccionar tipo de entidad de confianza), elija AWS service (Servicio de AWS).
-
En Elige el servicio que usará este rol, selecciona Textract.
-
Elija Siguiente: permisos.
-
Compruebe que la AmazonTextractServiceRolepolítica se haya incluido en la lista de políticas adjuntas. Para mostrar la política en la lista, introduzca parte del nombre de la política en las políticas de filtrado.
-
Elija Siguiente: etiquetas.
-
No es necesario añadir etiquetas, así que elija Next: Review (Siguiente: Revisar).
-
En la sección Review (Revisar), en Role Name (Nombre de rol), escriba un nombre para el rol (por ejemplo,
TextractRole). En Descripción del rol, actualice la descripción del rol y, a continuación, elija Crear rol. -
Elija el rol nuevo para abrir la página de detalles del rol.
-
En Summary (Resumen), copie el valor de Role ARN (ARN del rol) y guárdelo.
-
Seleccione Trust Relationships.
-
Seleccione Editar relación de confianza y edite la política de confianza. Asegúrese de que su política de confianza incluya condiciones que limiten el alcance de los permisos a solo los recursos necesarios, ya que esto ayudará a evitar el confuso problema de los diputados. Para obtener más información sobre este posible problema de seguridad, consulteCross-service confusa prevención adjunta. En el ejemplo siguiente, sustituye el
redtexto por el ID de tu AWS cuenta. -
Elija Actualizar política de confianza.
Permisos para la configuración de salida
Puede hacer que Amazon Textract envíe los resultados de las operaciones de análisis asincrónicas a un bucket de Amazon S3 designado mediante la OutputConfig función de operaciones de API asincrónicas. Si utiliza la OutputConfig opción de una operación de análisis asíncrona para personalizar el lugar al que se envía el resultado de sus operaciones, necesitará una configuración adicional. Debe permitir que Amazon Textract descifre sus cargas y conceda permisos para determinadas operaciones de Amazon S3.
Para permitir el descifrado de las cargas de buckets de S3
-
Deberá proporcionar a los usuarios correspondientes los permisos correctos de Amazon S3.
Vaya a la sección Usuarios https://console.aws.amazon.com/iam/
y seleccione el usuario que creó en el paso 1 de la sección Para configurar Amazon Textract anterior. Elija «Añadir una política en línea» a su usuario y adjunte una política de JSON que incluya las operaciones s3:GetObjects3:PutObject, ys3:ListMultipartUploadPartss3:ListBucketMultipartUploads, ys3:AbortMultipartUpload. Tu JSON puede tener el siguiente aspecto:
Para proporcionar AWS KMS Permisos clave
-
Debes añadir permisos a tu AWS Key Management Service clave para que tu función de servicio pueda descifrar las subidas. El rol de servicio necesitará permisos
kms:GenerateDataKeyykms:Decryptacciones. Asegúrese de que el rol de servicio que creó en el paso 7 de la sección Para configurar Amazon Textract tenga una política de permisos similar a la del ejemplo siguiente.En el siguiente ejemplo,
ARN from Step 7sustitúyalo por el ARN de tu rol de servicio:{ "Sid": "Decrypt only", "Effect": "Allow", "Principal": { "AWS": "ARN from Step 7" }, "Action": [ "kms:Decrypt", "kms:ReEncrypt", "kms:GenerateDataKey", "kms:DescribeKey" ], "Resource": "*" }