View a markdown version of this page

Création d'un rôle de travail dans le flux de travail pour Résolution des entités AWS - Résolution des entités AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un rôle de travail dans le flux de travail pour Résolution des entités AWS

Résolution des entités AWS utilise un rôle de travail de flux de travail pour exécuter un flux de travail. Vous pouvez créer ce rôle à l'aide de la console si vous disposez des autorisations IAM nécessaires. Si vous n'êtes pas CreateRole autorisé, demandez à votre administrateur de créer le rôle.

Pour créer un rôle de poste dans le flux de travail pour Résolution des entités AWS
  1. Connectez-vous à la console IAM à l'adresse https://console.aws.amazon.com/iam/ avec votre compte administrateur.

  2. Sous Access Management (Gestion des accès), choisissez Roles (Rôles).

    Vous pouvez utiliser les rôles pour créer des informations d'identification à court terme, ce qui est recommandé pour une sécurité accrue. Vous pouvez également choisir Utilisateurs pour créer des informations d'identification à long terme.

  3. Choisissez Créer un rôle.

  4. Dans l'assistant de création de rôle, pour Type d'entité fiable, choisissez Politique de confiance personnalisée.

  5. Copiez et collez la politique de confiance personnalisée suivante dans l'éditeur JSON.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "entityresolution.amazonaws.com" ] }, "Action": "sts:AssumeRole" } ] }
  6. Choisissez Suivant.

  7. Pour Ajouter des autorisations, choisissez Créer une politique.

    Un nouvel onglet apparaît.

    1. Copiez et collez la politique suivante dans l'éditeur JSON.

      Note

      L'exemple de politique suivant prend en charge les autorisations nécessaires pour lire les ressources de données correspondantes, telles qu'Amazon S3 et AWS Glue. Cependant, il se peut que vous deviez modifier cette politique en fonction de la manière dont vous avez configuré vos sources de données.

      Vous pouvez utiliser les AWS Glue ressources et les ressources Amazon S3 sous-jacentes de n'importe quelle région de la partition AWS commerciale qui AWS Glue est prise en charge. Il n'est pas nécessaire qu'elles se trouvent dans la même région que celle-ci Résolution des entités AWS.

      Vous n'avez pas besoin d'accorder AWS KMS des autorisations si vos sources de données ne sont ni chiffrées ni déchiffrées.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetObject", "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": [ "arn:aws:s3:::{{input-buckets}}", "arn:aws:s3:::{{input-buckets}}/*" ], "Condition": { "StringEquals": { "s3:ResourceAccount": [ "444455556666" ] } } }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": [ "arn:aws:s3:::{{output-bucket}}", "arn:aws:s3:::{{output-bucket}}/*" ], "Condition": { "StringEquals": { "s3:ResourceAccount": [ "444455556666" ] } } }, { "Effect": "Allow", "Action": [ "glue:GetDatabase", "glue:GetTable", "glue:GetPartition", "glue:GetPartitions", "glue:GetSchema", "glue:GetSchemaVersion", "glue:BatchGetPartition" ], "Resource": [ "arn:aws:glue:us-east-1:444455556666:database/{{input-databases}}", "arn:aws:glue:us-east-1:444455556666:table/{{input-database}}/{{input-tables}}", "arn:aws:glue:us-east-1:444455556666:catalog" ] } ] }

      Remplacez chaque {{user input placeholder}} par vos propres informations.

      aws-region Région AWS de vos ressources. Vous pouvez utiliser AWS Glue Amazon S3 et les AWS KMS ressources de n'importe quel site commercial Région AWS où ces services sont pris en charge.
      &ExampleAWSAccountNo1; Votre Compte AWS carte d'identité.
      input-buckets Compartiments Amazon S3 qui contiennent les objets de données sous-jacents à partir AWS Glue desquels Résolution des entités AWS vous allez effectuer la lecture.
      output-buckets Compartiments Amazon S3 dans lesquels Résolution des entités AWS seront générées les données de sortie.
      input-databases AWS Glue bases de données d'où je Résolution des entités AWS vais lire.
    2. (Facultatif) Si le compartiment Amazon S3 en entrée est chiffré à l'aide de la clé KMS du client, ajoutez ce qui suit :

      { "Effect": "Allow", "Action": [ "kms:Decrypt" ], "Resource": [ "arn:aws:kms:{{aws-region}}:{{&ExampleAWSAccountNo1;}}:key/{{inputKeys}}" ] }

      Remplacez chaque {{user input placeholder}} par vos propres informations.

      aws-region Région AWS de vos ressources. Vous pouvez utiliser AWS Glue Amazon S3 et les AWS KMS ressources de n'importe quel site commercial Région AWS où ces services sont pris en charge.
      &ExampleAWSAccountNo1; Votre Compte AWS carte d'identité.
      inputKeys Clés gérées dans AWS Key Management Service. Si vos sources d'entrée sont cryptées, vous Résolution des entités AWS devez déchiffrer vos données à l'aide de votre clé.
    3. (Facultatif) Si les données écrites dans le compartiment Amazon S3 de sortie doivent être chiffrées, ajoutez ce qui suit :

      { "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Encrypt" ], "Resource": [ "arn:aws:kms:{{aws-region}}:{{&ExampleAWSAccountNo1;}}:key/{{outputKeys}}" ] }

      Remplacez chaque {{user input placeholder}} par vos propres informations.

      aws-region Région AWS de vos ressources. Vous pouvez utiliser AWS Glue Amazon S3 et les AWS KMS ressources de n'importe quel site commercial Région AWS où ces services sont pris en charge.
      &ExampleAWSAccountNo1; Votre Compte AWS carte d'identité.
      outputKeys Clés gérées dans AWS Key Management Service. Si vous avez besoin que vos sources de sortie soient cryptées, vous Résolution des entités AWS devez chiffrer les données de sortie à l'aide de votre clé.
    4. (Facultatif) Si vous avez souscrit un abonnement auprès d'un service fournisseur et que vous souhaitez utiliser un rôle existant pour un flux de travail basé sur un service fournisseur, ajoutez les éléments suivants : AWS Data Exchange

      { "Effect": "Allow", "Sid": "DataExchangePermissions", "Action": "dataexchange:SendApiAsset", "Resource": [ "arn:aws:dataexchange:{{aws-region}}::data-sets/{{datasetId}}/revisions/{{revisionId}}/assets/{{assetId}}" ] }

      Remplacez chaque {{user input placeholder}} par vos propres informations.

      aws-region L' Région AWS endroit où la ressource du fournisseur est accordée. Vous pouvez trouver cette valeur dans l'ARN de l'actif sur la AWS Data Exchange console. Par exemple : arn:aws:dataexchange:us-east-2::data-sets/111122223333/revisions/339ffc64444examplef3bc15cf0b2346b/assets/546468b8dexamplea37bfc73b8f79fefa
      datasetId L'ID du jeu de données, trouvé sur la AWS Data Exchange console.
      revisionId La révision de l'ensemble de données, disponible sur la AWS Data Exchange console.
      assetId L'ID de la ressource, qui se trouve sur la AWS Data Exchange console.
  8. Revenez à votre onglet d'origine et, sous Ajouter des autorisations, entrez le nom de la politique que vous venez de créer. (Il se peut que vous deviez recharger la page.)

  9. Cochez la case à côté du nom de la politique que vous avez créée, puis choisissez Suivant.

  10. Dans Nom, révision et création, entrez le nom et la description du rôle.

    Note

    Le nom du rôle doit correspondre au modèle des passRole autorisations accordées au membre qui peut transmettre le workflow job role pour créer un flux de travail correspondant.

    Par exemple, si vous utilisez la politique AWSEntityResolutionConsoleFullAccess gérée, n'oubliez pas de l'inclure entityresolution dans le nom de votre rôle.

    1. Vérifiez Sélectionnez les entités fiables et modifiez-les si nécessaire.

    2. Passez en revue les autorisations dans Ajouter des autorisations et modifiez-les si nécessaire.

    3. Passez en revue les balises et ajoutez-en si nécessaire.

    4. Choisissez Créer un rôle.

Le rôle de tâche du flux de travail pour Résolution des entités AWS a été créé.