Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Concesión del acceso programático
Puede ejecutar la CLI de AWS y los ejemplos de código de esta guía en su ordenador local u otros entornos de AWS, como una instancia de Amazon Elastic Compute Cloud. Para utilizar las funciones del SDK de Amazon Textract, tendrá que conceder acceso al usuario. En esta sección se analizarán los permisos que un usuario puede necesitar para el SDK de Amazon Textract y la asignación de permisos a los usuarios.
Configuración de los permisos del SDK
Te recomendamos que solo concedas los permisos necesarios para realizar una tarea (permisos con privilegios mínimos). Por ejemplo, para llamar AnalyzeDocumentText, necesitas permiso para realizarla. textract:AnalyzeDocumentText Al empezar con la aplicación, es posible que no sepas qué permisos necesitas, por lo que puedes empezar con permisos más amplios. Puede utilizar la política AmazonTextractFullAccess gestionada para obtener un acceso completo a la API de Amazon Textract.
Ejecutando código en su ordenador local
Para ejecutar código en un equipo local, le recomendamos que utilice credenciales de corta duración para conceder a un usuario acceso a las operaciones del SDK de AWS. Para obtener información específica sobre la ejecución de la CLI de AWS y ejemplos de código en un equipo local, consulteUso de un perfil en su equipo local.
Los usuarios necesitan acceso programático si quieren interactuar con personas AWS ajenas al Consola de administración de AWS. La forma de conceder el acceso programático depende del tipo de usuario al que acceda. AWS
Para conceder acceso programático a los usuarios, elija una de las siguientes opciones.
| ¿Qué usuario necesita acceso programático? | Para | Mediante |
|---|---|---|
| IAM | (Recomendado) Usa las credenciales de la consola como credenciales temporales para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS |
Siga las instrucciones de la interfaz que desea utilizar:
|
|
Identidad del personal (Usuarios administrados en el IAM Identity Center) |
Usa credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o AWS CLI las API. AWS |
Siga las instrucciones de la interfaz que desea utilizar:
|
| IAM | Utilice credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o las AWS CLI API. AWS | Siga las instrucciones que aparecen en la Guía del usuario de IAM, que se indican en la sección Uso de credenciales temporales con los AWS recursos. |
| IAM | (No recomendado) Utilice credenciales a largo plazo para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS |
Siga las instrucciones de la interfaz que desea utilizar:
|
Uso de un perfil en su equipo local
Puede ejecutar la CLI de AWS y los ejemplos de código de esta guía con las credenciales a corto plazo que cree en Ejecutar código en su equipo local. Para obtener las credenciales y otra información de configuración, en los ejemplos se utiliza un perfil denominado profile-name. Por ejemplo:
session = boto3.Session(profile_name="profile-name") client = session.client("textract")
El usuario al que representa el perfil debe tener permisos para llamar a las operaciones del SDK de Textract y a otras operaciones del SDK de AWS necesarias para los ejemplos.
Para crear un perfil que funcione con la CLI de AWS y los ejemplos de código, elija una de las siguientes opciones. Asegúrese de que el nombre del perfil que haya creado es profile-name.
-
Usuarios gestionados por IAM: siga las instrucciones que aparecen en Cómo cambiar a un rol de IAM (CLI de AWS).
-
Identidad del personal (usuarios gestionados por AWS IAM Identity Center (sucesor de AWS Single Sign-On)): siga las instrucciones que se indican en Configuración de la CLI de AWS para utilizar AWS IAM Identity Center (sucesor de AWS Single). Sign-On Para los ejemplos de código, le recomendamos usar un entorno de desarrollo integrado (IDE), que sea compatible con el kit de herramientas de AWS y que permita la autenticación a través del IAM Identity Center. Para ver los ejemplos de Java, consulte Comenzar a crear con Java
. Para ver los ejemplos de Java, consulte Comenzar a crear con Python . Para obtener más información, consulte Credenciales de IAM Identity Center.
Ejecución de código en entornos de AWS
No debe usar credenciales de usuario para firmar llamadas al SDK de AWS en entornos de AWS, como el código de producción que se ejecuta en una función de AWS Lambda. En su lugar, debe configurar un rol que defina los permisos que necesita el código. Tras esto, asocie la función al entorno en el que se ejecute el código. La forma de asignar el rol y hacer que las credenciales temporales estén disponibles varía en función del entorno en el que se ejecute el código:
-
Función de AWS Lambda: utilice las credenciales temporales que Lambda proporciona automáticamente a su función cuando asume la función de ejecución de la función de Lambda. Las credenciales están disponibles en las variables de entorno de Lambda. No es necesario especificar un perfil. Para obtener más información, consulte Rol de ejecución de Lambda.
-
Amazon EC2: utilice el proveedor de credenciales de punto de conexión de metadatos de la instancia de Amazon EC2. El proveedor generará y actualizará automáticamente las credenciales por usted mediante el perfil de instancia de Amazon EC2 que asocie a la instancia de Amazon EC2. Para obtener más información, consulte Uso de un rol de IAM para conceder permisos a aplicaciones que se ejecutan en instancias de Amazon EC2.
-
Amazon Elastic Container Service: utilice el proveedor de credenciales de Container. Amazon ECS envía y actualiza las credenciales a un punto de conexión de metadatos. Un rol de IAM de tarea que indique proporcionará una estrategia para administrar las credenciales que utilice su aplicación. Para obtener más información, consulte Interacción con servicios de AWS.
Para obtener más información sobre los proveedores de credenciales, consulte Proveedores de credenciales estandarizados.
Asignación de permisos
Para dar acceso, agregue permisos a los usuarios, grupos o roles:
-
Usuarios y grupos en: AWS IAM Identity Center
Cree un conjunto de permisos. Siga las instrucciones de Creación de un conjunto de permisos en la Guía del usuario de AWS IAM Identity Center .
-
Usuarios gestionados en IAM a través de un proveedor de identidades:
Cree un rol para la federación de identidades. Siga las instrucciones descritas en Creación de un rol para un proveedor de identidad de terceros (federación) en la Guía del usuario de IAM.
-
Usuarios de IAM:
-
Cree un rol que el usuario pueda aceptar. Siga las instrucciones descritas en Creación de un rol para un usuario de IAM en la Guía del usuario de IAM.
-
(No recomendado) Adjunte una política directamente a un usuario o agregue un usuario a un grupo de usuarios. Siga las instrucciones descritas en Adición de permisos a un usuario (consola) de la Guía del usuario de IAM.
-