Étape 2 : configurer les autorisations - Amazon Lookout for Vision

Avis de fin de support : le 31 octobre 2025, le support d'Amazon Lookout for Vision AWS sera interrompu. Après le 31 octobre 2025, vous ne pourrez plus accéder à la console Lookout for Vision ni aux ressources Lookout for Vision. Pour plus d'informations, consultez ce billet de blog.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Étape 2 : configurer les autorisations

Pour utiliser Amazon Lookout for Vision, vous devez disposer d'autorisations d'accès à la console Lookout for Vision AWS , aux opérations du SDK et au compartiment Amazon S3 que vous utilisez pour la formation des modèles.

Note

Si vous utilisez uniquement des opérations du AWS SDK, vous pouvez utiliser des politiques qui s'appliquent aux opérations du AWS SDK. Pour de plus amples informations, veuillez consulter Configuration des autorisations du kit SDK.

Configuration de l'accès à la console avec des politiques AWS gérées

Utilisez les politiques AWS gérées suivantes pour appliquer les autorisations d'accès appropriées aux opérations du SDK et de la console Amazon Lookout for Vision.

Pour attribuer des autorisations, consultez Attribution d’autorisations.

Pour plus d'informations sur les politiques AWS gérées, consultez la section Politiques gérées par AWS.

Configuration des autorisations du compartiment Amazon S3

Amazon Lookout for Vision utilise un compartiment Amazon S3 pour stocker les fichiers suivants :

Si vous utilisez la console, Lookout for Vision crée un compartiment Amazon S3 (compartiment console) pour gérer vos projets. Les LookoutVisionConsoleReadOnlyAccess politiques LookoutVisionConsoleFullAccess gérées incluent les autorisations d'accès Amazon S3 pour le compartiment de console.

Vous pouvez utiliser le bucket de console pour stocker des images de jeux de données et des fichiers manifestes au format SageMaker AI Ground Truth. Vous pouvez également utiliser un autre compartiment Amazon S3. Le bucket doit appartenir à votre compte AWS et doit être situé dans la AWS région dans laquelle vous utilisez Lookout for Vision.

Pour utiliser un autre bucket, ajoutez la politique suivante à l'utilisateur ou au groupe souhaité. amzn-s3-demo-bucketRemplacez-le par le nom du compartiment souhaité. Pour plus d'informations sur l'ajout de politiques IAM, consultez la section Création de politiques IAM.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "LookoutVisionS3BucketAccessPermissions", "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket" ] }, { "Sid": "LookoutVisionS3ObjectAccessPermissions", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion", "s3:PutObject" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket/*" ] } ] }

Pour attribuer des autorisations, consultez Attribution d’autorisations.

Attribution d’autorisations

Pour activer l’accès, ajoutez des autorisations à vos utilisateurs, groupes ou rôles :