Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan Identity-Based kebijakan (kebijakan IAM) untuk Amazon Comprecept Medical
Topik ini menunjukkan contoh kebijakan berbasis identitas. Contoh menunjukkan bagaimana administrator akun dapat melampirkan kebijakan izin ke identitas IAM. Ini memungkinkan pengguna, grup, dan peran untuk melakukan tindakan Amazon Comprecept Medical.
penting
Untuk memahami izin, kami sarankanIkhtisar pengelolaan izin akses ke sumber daya Amazon Compredeh Medical.
Kebijakan contoh ini diperlukan untuk menggunakan tindakan analisis dokumen Amazon Comprecept Medical.
Kebijakan ini memiliki satu pernyataan yang memberikan izin untuk menggunakan DetectPHI tindakan DetectEntities dan.
Kebijakan tidak menentukan Principal elemen karena Anda tidak menentukan kepala sekolah yang mendapatkan izin dalam kebijakan berbasis identitas. Saat Anda melampirkan kebijakan kepada pengguna, pengguna adalah penanggung jawab implisit. Saat Anda melampirkan kebijakan ke peran IAM, kepala sekolah yang diidentifikasi dalam kebijakan kepercayaan peran mendapatkan izin tersebut.
Untuk melihat semua tindakan Amazon Comprecept Medical API dan sumber daya yang diterapkan, lihatIzin API Medis Amazon Compredeh: referensi tindakan, sumber daya, dan kondisi.
Izin diperlukan untuk menggunakan konsol Amazon Comprecept Medical
Tabel referensi izin mencantumkan operasi Amazon Comprecept Medical API dan menunjukkan izin yang diperlukan untuk setiap operasi. Untuk informasi selengkapnya, tentang izin Amazon Comprecept Medical API, lihatIzin API Medis Amazon Compredeh: referensi tindakan, sumber daya, dan kondisi.
Untuk menggunakan konsol Amazon Comprecept Medical, berikan izin untuk tindakan yang ditunjukkan dalam kebijakan berikut.
Konsol Amazon Comprecept Medical memerlukan izin ini karena alasan berikut:
-
iamizin untuk mencantumkan peran IAM yang tersedia untuk akun Anda. -
s3izin untuk mengakses bucket dan objek Amazon S3 yang berisi data.
Saat Anda membuat pekerjaan batch asinkron menggunakan konsol, Anda juga dapat membuat peran IAM untuk pekerjaan Anda. Untuk membuat peran IAM menggunakan konsol, pengguna harus diberikan izin tambahan yang ditampilkan di sini untuk membuat peran dan kebijakan IAM, dan untuk melampirkan kebijakan ke peran.
Konsol Amazon Comprecept Medical memerlukan izin ini untuk membuat peran dan kebijakan serta melampirkan peran dan kebijakan. T iam:PassRole indakan ini memungkinkan konsol untuk meneruskan peran ke Amazon Comprecept Medical.
Kebijakan AWS yang dikelola (telah ditentukan sebelumnya) untuk Amazon Compredeh Medical
AWS menangani banyak kasus penggunaan umum dengan menyediakan kebijakan IAM mandiri yang dibuat dan dikelola oleh AWS. Kebijakan terkelola AWS ini memberikan izin yang diperlukan untuk kasus penggunaan umum sehingga Anda dapat menghindari untuk menyelidiki izin apa yang diperlukan. Untuk informasi selengkapnya, lihat Kebijakan yang Dikelola AWS dalam Panduan Pengguna IAM.
Kebijakan terkelola AWS berikut, yang dapat Anda lampirkan ke pengguna di akun Anda, khusus untuk Amazon Comprecept Medical.
-
ComprehendMedicalFullAccess— Memberikan akses penuh ke sumber daya Amazon Comprecept Medical. Termasuk izin untuk mendaftar dan mendapatkan peran IAM.
Anda harus menerapkan kebijakan tambahan berikut untuk setiap pengguna yang menggunakan Amazon Comprecept Medical:
Anda dapat meninjau kebijakan izin terkelola dengan masuk ke konsol IAM dan mencari kebijakan tertentu di sana.
Kebijakan ini berlaku ketika Anda menggunakan SDK AWS, atau AWS CLI.
Anda juga dapat membuat kebijakan IAM sendiri untuk mengizinkan izin untuk tindakan dan sumber daya Amazon Comprecept Medical. Anda dapat melampirkan kebijakan kustom ini ke pengguna atau grup IAM yang membutuhkannya.
Role-based Izin diperlukan untuk operasi batch
Untuk menggunakan operasi asinkron Amazon Comprecept Medical, berikan Amazon Compredeh Medical akses ke bucket Amazon S3 yang berisi koleksi dokumen Anda. Lakukan ini dengan membuat peran akses data di akun Anda untuk mempercayai prinsipal layanan Amazon Comprecept Medical. Untuk informasi selengkapnya tentang membuat peran, lihat Membuat Peran untuk Mendelegasikan Izin ke Layanan AWS di Panduan Pengguna Manajemen Identitas dan Akses AWS.
Berikut ini adalah kebijakan kepercayaan peran.
Setelah Anda membuat peran, buat kebijakan akses untuknya. Kebijakan harus memberikan Amazon S3 GetObject dan ListBucket izin ke bucket Amazon S3 yang berisi data input Anda. Ini juga memberikan izin untuk Amazon S3 PutObject ke bucket data keluaran Amazon S3 Anda.
Contoh kebijakan akses berikut berisi izin tersebut.
Contoh kebijakan yang dikelola pelanggan
Di bagian ini, Anda dapat menemukan contoh kebijakan pengguna yang memberikan izin untuk berbagai tindakan Amazon Comprecept Medical. Kebijakan ini berlaku ketika Anda menggunakan SDK AWS, atau AWS CLI. Saat Anda menggunakan konsol, Anda harus memberikan izin ke semua API Medis Amazon Comprecept. Ini dibahas diIzin diperlukan untuk menggunakan konsol Amazon Comprecept Medical.
catatan
Semua contoh menggunakan Wilayah us-east-2 dan berisi ID akun fiktif.
Contoh
Contoh 1: Izinkan semua tindakan Amazon Comprecept Medical
Setelah mendaftar AWS, Anda membuat administrator untuk mengelola akun Anda, termasuk membuat pengguna dan mengelola izin mereka.
Anda dapat memilih untuk membuat pengguna yang memiliki izin untuk semua tindakan Amazon Comprecept. Pikirkan pengguna ini sebagai administrator khusus layanan untuk bekerja dengan Amazon Comprecept. Anda dapat melampirkan kebijakan izin berikut ke pengguna ini.
Contoh 2: Izinkan hanya DetectEntities tindakan
Kebijakan izin berikut memberikan izin pengguna untuk mendeteksi entitas di Amazon Comprecept Medical, tetapi tidak untuk mendeteksi operasi PHI.