View a markdown version of this page

Configuration d'Amazon Textract pour les opérations asynchrones - Amazon Textract

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d'Amazon Textract pour les opérations asynchrones

Les procédures suivantes expliquent comment configurer Amazon Textract pour l'utiliser avec une rubrique Amazon Simple Notification Service (Amazon SNS) et une file d'attente Amazon Simple Queue Service (Amazon SQS).

Note

Si vous utilisez ces instructions pour configurer l'Détection ou analyse du texte dans un document de plusieurs pagesexemple, vous n'avez pas besoin de suivre les étapes 3 à 6. L’exemple inclut le code permettant de créer et de configurer la rubrique Amazon SNS et la file d’attente Amazon SQS.

Pour configurer Amazon Textract
  1. Créez un AWS compte pour accéder à Amazon Textract. Pour de plus amples informations, veuillez consulter Étape 1 : Configurer un compte AWS et créer un utilisateur.

    Assurez-vous que l'utilisateur dispose au moins des autorisations suivantes :

    • AmazonTextractFullAccess

    • AmazonS3ReadOnlyAccess

    • AmazonSNSFullAccess

    • AmazonSQSFullAccess

    Assurez-vous également que l'utilisateur est autorisé à transmettre des rôles IAM à Amazon Textract. Cela se fait par le biais d'une PassRole politique IAM. Voici un exemple simple d'une telle politique :

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": {"iam:PassedToService": "textract.amazonaws.com"} } } ] }
  2. Installez et configurez le AWS SDK requis. Pour de plus amples informations, veuillez consulter Étape 2 : configurer le AWS CLI and AWS Kits SDK.

  3. Créez une rubrique standard Amazon SNS. Ajoutez le nom du sujet avec AmazonTextract. Notez l’Amazon Resource Name (ARN) de la rubrique. Assurez-vous que le sujet se trouve dans la même région que le AWS point de terminaison que vous utilisez avec votre compte AWS.

  4. Créez une file d’attente Amazon SQS standard à l’aide de la console Amazon SQS. Notez l’ARN de la file d’attente.

  5. Abonnez la file d’attente à la rubrique que vous avez créée à l’étape 3.

  6. Autorisez la rubrique Amazon SNS à envoyer des messages à la file d’attente Amazon SQS.

  7. Créez un rôle de service IAM pour permettre à Amazon Textract d'accéder à vos rubriques Amazon SNS. Notez l’Amazon Resource Name (ARN) de la fonction du service. Pour de plus amples informations, veuillez consulter Donner à Amazon Textract l'accès à votre rubrique Amazon SNS.

  8. Ajoutez la politique intégrée suivante à l'utilisateur IAM que vous avez créé à l'étape 1.

    Donnez un nom à la politique intégrée.

  9. Vous pouvez désormais exécuter les exemples dansDétection ou analyse du texte dans un document de plusieurs pages.

Donner à Amazon Textract l'accès à votre rubrique Amazon SNS

Amazon Textract a besoin d'une autorisation pour envoyer un message à votre rubrique Amazon SNS lorsqu'une opération asynchrone est terminée. Vous utilisez un rôle de service IAM pour donner à Amazon Textract l'accès à la rubrique Amazon SNS.

Lorsque vous créez la rubrique Amazon SNS, vous devez ajouter au début du nom de la rubrique, par exempleAmazonTextract,. AmazonTextractMyTopicName

  1. Connectez-vous à la console IAM (https://console.aws.amazon.com/iam).

  2. Dans le panneau de navigation, choisissez Rôles.

  3. Sélectionnez Create role (Créer un rôle).

  4. Pour Select type of trusted entity (Sélectionner le type d'entité de confiance), choisissez Service AWS.

  5. Pour Choisir le service qui utilisera ce rôle, choisissez Textract.

  6. Choisissez Suivant : Autorisations.

  7. Vérifiez que la AmazonTextractServiceRolepolitique a été incluse dans la liste des politiques jointes. Pour afficher la politique dans la liste, entrez une partie du nom de la stratégie dans les politiques de filtrage.

  8. Choisissez Suivant : Balises.

  9. Vous n'avez pas besoin d'ajouter de balises, choisissez alors Next : Review (Suivant : vérification).

  10. Dans la section Vérification, pour role name (Nom du rôle), entrez un nom pour le rôle (par exemple, TextractRole). Dans Description du rôle, mettez à jour la description du rôle, puis choisissez Créer un rôle.

  11. Choisissez le nouveau rôle pour ouvrir la page des détails du rôle.

  12. Dans le Summary (Récapitulatif), copiez la valeur de l'ARN de rôle et enregistrez-la.

  13. Choisissez Trust Relationships (Relations d'approbation).

  14. Choisissez Modifier la relation de confiance, puis modifiez la politique de confiance. Assurez-vous que votre politique de confiance inclut des conditions qui limitent l'étendue des autorisations aux seules ressources requises, afin d'éviter le problème de confusion des adjoints. Pour plus de détails sur ce problème de sécurité potentiel, consultezCross-service prévention confuse des adjoints. Dans l'exemple ci-dessous, remplacez le red texte par votre identifiant de AWS compte.

    JSON
    { "Version":"2012-10-17", "Statement": { "Sid": "ConfusedDeputyPreventionExamplePolicy", "Effect": "Allow", "Principal": { "Service": "textract.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn":"arn:aws:textract:*:123456789012:*" }, "StringEquals": { "aws:SourceAccount": "123456789012" } } } }
  15. Choisissez Mettre à jour la politique d'approbation.

Autorisations pour la configuration des sorties

Vous pouvez demander à Amazon Textract d'envoyer les résultats des opérations d'analyse asynchrones à un compartiment Amazon S3 désigné en utilisant la OutputConfig fonctionnalité des opérations d'API asynchrones. Si vous utilisez l'OutputConfigoption d'une opération d'analyse asynchrone afin de personnaliser l'endroit où le résultat de vos opérations est envoyé, une configuration supplémentaire est requise. Vous devez laisser Amazon Textract déchiffrer vos téléchargements et fournir des autorisations pour certaines opérations Amazon S3.

Pour autoriser le déchiffrement des téléchargements de compartiments S3
  • Vous devrez fournir aux utilisateurs appropriés les autorisations Amazon S3 correctes.

    Accédez à la section Utilisateurs du https://console.aws.amazon.com/iam/et sélectionnez l'utilisateur que vous avez créé à l'étape 1 de la section Pour configurer Amazon Textract ci-dessus. Choisissez « Ajouter une politique intégrée » à votre utilisateur et joignez une politique JSON qui inclut les s3:AbortMultipartUpload opérations s3:GetObject s3:PutObjects3:ListMultipartUploadParts, ets3:ListBucketMultipartUploads, et. Votre JSON peut ressembler à ce qui suit :

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:Get*", "s3:List*", "s3:PutObject", "s3:GetObject", "s3-object-lambda:Get*", "s3-object-lambda:List*", "s3:ListMultipartUploadParts", "s3:ListBucketMultipartUploads", "s3:AbortMultipartUpload" ], "Resource": "*" } ] }
À fournir AWS KMS Autorisations clés
  • Vous devez ajouter à votre AWS Key Management Service clé des autorisations qui permettront à votre rôle de service de déchiffrer vos téléchargements. Le rôle de service nécessitera une autorisation kms:GenerateDataKey et des kms:Decrypt actions. Assurez-vous que le rôle de service que vous avez créé à l'étape 7 de la section Pour configurer Amazon Textract dispose d'une politique d'autorisations similaire à celle décrite dans l'exemple suivant.

    Dans l'exemple suivant, remplacez ARN from Step 7 par l'ARN de votre rôle de service :

    { "Sid": "Decrypt only", "Effect": "Allow", "Principal": { "AWS": "ARN from Step 7" }, "Action": [ "kms:Decrypt", "kms:ReEncrypt", "kms:GenerateDataKey", "kms:DescribeKey" ], "Resource": "*" }