Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation Identity-Based de politiques (politiques IAM) pour Amazon Comprehend Medical
Cette rubrique présente des exemples de politiques basées sur l'identité. Les exemples montrent comment un administrateur de compte peut associer des politiques d'autorisations aux identités IAM. Cela permet aux utilisateurs, aux groupes et aux rôles d'effectuer des actions Amazon Comprehend Medical.
Important
Pour comprendre les autorisations, nous vous recommandonsPrésentation de la gestion des autorisations d'accès aux ressources Amazon Comprehend Medical.
Cet exemple de politique est requis pour utiliser les actions d'analyse de documents Amazon Comprehend Medical.
La politique comporte une déclaration qui autorise l'utilisation des DetectPHI actions DetectEntities et.
La stratégie ne spécifie pas l'élément Principal, car vous ne spécifiez pas le mandataire qui obtient l'autorisation dans une stratégie basée sur une identité. Quand vous attachez une stratégie à un utilisateur, l'utilisateur est le mandataire implicite. Lorsque vous associez une politique à un rôle IAM, le principal identifié dans la politique de confiance du rôle obtient l'autorisation.
Pour voir toutes les actions de l'API Amazon Comprehend Medical et les ressources auxquelles elles s'appliquent, consultezAutorisations de l'API Amazon Comprehend Medical : actions, ressources et référence aux conditions.
Autorisations requises pour utiliser la console Amazon Comprehend Medical
Le tableau de référence des autorisations répertorie les opérations de l'API Amazon Comprehend Medical et indique les autorisations requises pour chaque opération. Pour plus d'informations sur les autorisations de l'API Amazon Comprehend Medical, consultezAutorisations de l'API Amazon Comprehend Medical : actions, ressources et référence aux conditions.
Pour utiliser la console Amazon Comprehend Medical, accordez des autorisations pour les actions décrites dans la politique suivante.
La console Amazon Comprehend Medical a besoin de ces autorisations pour les raisons suivantes :
-
iamautorisations pour répertorier les rôles IAM disponibles pour votre compte. -
s3autorisations d'accès aux compartiments Amazon S3 et aux objets contenant les données.
Lorsque vous créez une tâche par lots asynchrone à l'aide de la console, vous pouvez également créer un rôle IAM pour votre tâche. Pour créer un rôle IAM à l'aide de la console, les utilisateurs doivent disposer des autorisations supplémentaires indiquées ici pour créer des rôles et des politiques IAM et pour associer des politiques aux rôles.
La console Amazon Comprehend Medical a besoin de ces autorisations pour créer des rôles et des politiques et pour associer des rôles et des politiques. L'iam:PassRoleaction permet à la console de transmettre le rôle à Amazon Comprehend Medical.
Politiques gérées (prédéfinies) gérées par AWS pour Amazon Comprehend Medical
AWS est approprié pour de nombreux cas d'utilisation courants et fournit des stratégies IAM autonomes qui sont créées et administrées par AWS. Ces stratégies gérées AWS octroient les autorisations requises dans les cas d'utilisation courants pour que vous évitiez d'avoir à réfléchir aux autorisations qui sont requises. Pour de plus amples informations, veuillez consulter Stratégies gérées par AWS dans le Guide de l'utilisateur IAM.
La politique gérée AWS suivante, que vous pouvez associer aux utilisateurs de votre compte, est spécifique à Amazon Comprehend Medical.
-
ComprehendMedicalFullAccess— Donne un accès complet aux ressources médicales d'Amazon Comprehend. Inclut l'autorisation de répertorier et d'obtenir les rôles IAM.
Vous devez appliquer la politique supplémentaire suivante à tout utilisateur utilisant Amazon Comprehend Medical :
Vous pouvez consulter les politiques d'autorisations gérées en vous connectant à la console IAM et en y recherchant des politiques spécifiques.
Ces stratégies fonctionnent lorsque vous utilisez les kits SDK AWS ou l'AWS CLI.
Vous pouvez également créer vos propres politiques IAM pour autoriser les actions et les ressources Amazon Comprehend Medical. Vous pouvez attacher ces politiques personnalisées aux utilisateurs ou groupes IAM qui les nécessitent.
Role-based Autorisations requises pour les opérations par lots
Pour utiliser les opérations asynchrones Amazon Comprehend Medical, accordez à Amazon Comprehend Medical l'accès au compartiment Amazon S3 qui contient votre collection de documents. Pour ce faire, créez un rôle d'accès aux données dans votre compte afin de faire confiance au responsable du service Amazon Comprehend Medical. Pour plus d'informations sur la création d'un rôle, consultez la section Création d'un rôle pour déléguer des autorisations à un service AWS dans le guide de l'utilisateur d'AWS Identity and Access Management.
La politique de confiance du rôle est la suivante.
Après avoir créé le rôle, créez une politique d'accès pour celui-ci. La politique doit accorder Amazon S3 GetObject et ListBucket des autorisations au compartiment Amazon S3 qui contient vos données d'entrée. Il accorde également des autorisations pour Amazon S3 PutObject à votre compartiment de données de sortie Amazon S3.
L'exemple de politique d'accès suivant contient ces autorisations.
Exemples de politiques gérées par le client
Dans cette section, vous trouverez des exemples de politiques utilisateur qui accordent des autorisations pour diverses actions d'Amazon Comprehend Medical. Ces stratégies fonctionnent lorsque vous utilisez les kits SDK AWS ou l'AWS CLI. Lorsque vous utilisez la console, vous devez accorder des autorisations à toutes les API Amazon Comprehend Medical. Cela est indiqué dans Autorisations requises pour utiliser la console Amazon Comprehend Medical.
Note
Tous les exemples utilisent la région us-east-2 et contiennent des ID de comptes fictifs.
Exemples
Exemple 1 : Autoriser toutes les actions d'Amazon Comprehend Medical
Après vous être inscrit AWS, vous créez un administrateur chargé de gérer votre compte, notamment de créer des utilisateurs et de gérer leurs autorisations.
Vous pouvez choisir de créer un utilisateur autorisé à effectuer toutes les actions Amazon Comprehend. Considérez cet utilisateur comme un administrateur spécifique à un service qui travaille avec Amazon Comprehend. Vous pouvez alors lier la stratégie d'autorisations suivante à cet utilisateur.
Exemple 2 : Autoriser uniquement DetectEntities les actions
La politique d'autorisations suivante accorde aux utilisateurs les autorisations nécessaires pour détecter des entités dans Amazon Comprehend Medical, mais pas pour détecter les opérations PHI.