View a markdown version of this page

Concesión del acceso programático - Amazon Textract

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Concesión del acceso programático

Puede ejecutar la CLI de AWS y los ejemplos de código de esta guía en su ordenador local u otros entornos de AWS, como una instancia de Amazon Elastic Compute Cloud. Para utilizar las funciones del SDK de Amazon Textract, tendrá que conceder acceso al usuario. En esta sección se analizarán los permisos que un usuario puede necesitar para el SDK de Amazon Textract y la asignación de permisos a los usuarios.

Configuración de los permisos del SDK

Te recomendamos que solo concedas los permisos necesarios para realizar una tarea (permisos con privilegios mínimos). Por ejemplo, para llamar AnalyzeDocumentText, necesitas permiso para realizarla. textract:AnalyzeDocumentText Al empezar con la aplicación, es posible que no sepas qué permisos necesitas, por lo que puedes empezar con permisos más amplios. Puede utilizar la política AmazonTextractFullAccess gestionada para obtener un acceso completo a la API de Amazon Textract.

Ejecutando código en su ordenador local

Para ejecutar código en un equipo local, le recomendamos que utilice credenciales de corta duración para conceder a un usuario acceso a las operaciones del SDK de AWS. Para obtener información específica sobre la ejecución de la CLI de AWS y ejemplos de código en un equipo local, consulteUso de un perfil en su equipo local.

Los usuarios necesitan acceso programático si quieren interactuar con personas AWS ajenas al Consola de administración de AWS. La forma de conceder el acceso programático depende del tipo de usuario al que acceda. AWS

Para conceder acceso programático a los usuarios, elija una de las siguientes opciones.

¿Qué usuario necesita acceso programático? Para Mediante
IAM (Recomendado) Usa las credenciales de la consola como credenciales temporales para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

Identidad del personal

(Usuarios administrados en el IAM Identity Center)

Usa credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o AWS CLI las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

IAM Utilice credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o las AWS CLI API. AWS Siga las instrucciones que aparecen en la Guía del usuario de IAM, que se indican en la sección Uso de credenciales temporales con los AWS recursos.
IAM

(No recomendado)

Utilice credenciales a largo plazo para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

Uso de un perfil en su equipo local

Puede ejecutar la CLI de AWS y los ejemplos de código de esta guía con las credenciales a corto plazo que cree en Ejecutar código en su equipo local. Para obtener las credenciales y otra información de configuración, en los ejemplos se utiliza un perfil denominado profile-name. Por ejemplo:

session = boto3.Session(profile_name="profile-name") client = session.client("textract")

El usuario al que representa el perfil debe tener permisos para llamar a las operaciones del SDK de Textract y a otras operaciones del SDK de AWS necesarias para los ejemplos.

Para crear un perfil que funcione con la CLI de AWS y los ejemplos de código, elija una de las siguientes opciones. Asegúrese de que el nombre del perfil que haya creado es profile-name.

Ejecución de código en entornos de AWS

No debe usar credenciales de usuario para firmar llamadas al SDK de AWS en entornos de AWS, como el código de producción que se ejecuta en una función de AWS Lambda. En su lugar, debe configurar un rol que defina los permisos que necesita el código. Tras esto, asocie la función al entorno en el que se ejecute el código. La forma de asignar el rol y hacer que las credenciales temporales estén disponibles varía en función del entorno en el que se ejecute el código:

  • Función de AWS Lambda: utilice las credenciales temporales que Lambda proporciona automáticamente a su función cuando asume la función de ejecución de la función de Lambda. Las credenciales están disponibles en las variables de entorno de Lambda. No es necesario especificar un perfil. Para obtener más información, consulte Rol de ejecución de Lambda.

  • Amazon EC2: utilice el proveedor de credenciales de punto de conexión de metadatos de la instancia de Amazon EC2. El proveedor generará y actualizará automáticamente las credenciales por usted mediante el perfil de instancia de Amazon EC2 que asocie a la instancia de Amazon EC2. Para obtener más información, consulte Uso de un rol de IAM para conceder permisos a aplicaciones que se ejecutan en instancias de Amazon EC2.

  • Amazon Elastic Container Service: utilice el proveedor de credenciales de Container. Amazon ECS envía y actualiza las credenciales a un punto de conexión de metadatos. Un rol de IAM de tarea que indique proporcionará una estrategia para administrar las credenciales que utilice su aplicación. Para obtener más información, consulte Interacción con servicios de AWS.

Para obtener más información sobre los proveedores de credenciales, consulte Proveedores de credenciales estandarizados.

Asignación de permisos

Para dar acceso, agregue permisos a los usuarios, grupos o roles: