View a markdown version of this page

Membuat peran pekerjaan alur kerja untuk Resolusi Entitas AWS - Resolusi Entitas AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat peran pekerjaan alur kerja untuk Resolusi Entitas AWS

Resolusi Entitas AWS menggunakan peran pekerjaan alur kerja untuk menjalankan alur kerja. Anda dapat membuat peran ini menggunakan konsol jika Anda memiliki izin IAM yang diperlukan. Jika Anda tidak memiliki CreateRole izin, minta administrator Anda untuk membuat peran tersebut.

Untuk membuat peran pekerjaan alur kerja untuk Resolusi Entitas AWS
  1. Masuk ke konsol IAM di https://console.aws.amazon.com/iam/ dengan akun administrator Anda.

  2. Di bawah Manajemen akses, pilih Peran.

    Anda dapat menggunakan Per an untuk membuat kredenSIAL jangka pendek, yang direkomendasikan untuk meningkatkan keamanan. Anda juga dapat memilih Pengguna untuk membuat kredenSIAL jangka panjang.

  3. Pilih Buat peran.

  4. Di wizard Buat peran, untuk Tipe entitas tepercaya, pilih Kebijakan kepercayaan kustom.

  5. Salin dan tempel kebijakan kepercayaan khusus berikut ke editor JSON.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "entityresolution.amazonaws.com" ] }, "Action": "sts:AssumeRole" } ] }
  6. Pilih Berikutnya.

  7. Untuk Tambah izin, pilih Buat Kebijakan.

    Tab baru muncul.

    1. Salin dan tempel kebijakan berikut ke editor JSON.

      catatan

      Kebijakan contoh berikut mendukung izin yang diperlukan untuk membaca sumber daya data yang sesuai seperti Amazon S3 dan AWS Glue. Namun, Anda mungkin perlu mengubah kebijakan ini tergantung pada cara Anda mengatur sumber data.

      Anda dapat menggunakan AWS Glue sumber daya dan sumber daya Amazon S3 yang mendasarinya dari Wilayah mana pun di partisi AWS komersial yang AWS Glue didukung — sumber daya tersebut tidak harus berada di Wilayah yang sama dengan Resolusi Entitas AWS.

      Anda tidak perlu memberikan AWS KMS izin jika sumber data Anda tidak dienkripsi atau didekripsi.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetObject", "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": [ "arn:aws:s3:::{{input-buckets}}", "arn:aws:s3:::{{input-buckets}}/*" ], "Condition": { "StringEquals": { "s3:ResourceAccount": [ "444455556666" ] } } }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": [ "arn:aws:s3:::{{output-bucket}}", "arn:aws:s3:::{{output-bucket}}/*" ], "Condition": { "StringEquals": { "s3:ResourceAccount": [ "444455556666" ] } } }, { "Effect": "Allow", "Action": [ "glue:GetDatabase", "glue:GetTable", "glue:GetPartition", "glue:GetPartitions", "glue:GetSchema", "glue:GetSchemaVersion", "glue:BatchGetPartition" ], "Resource": [ "arn:aws:glue:us-east-1:444455556666:database/{{input-databases}}", "arn:aws:glue:us-east-1:444455556666:table/{{input-database}}/{{input-tables}}", "arn:aws:glue:us-east-1:444455556666:catalog" ] } ] }

      Ganti masing-masing {{user input placeholder}} dengan informasi Anda sendiri.

      aws-region Wilayah AWS dari sumber daya Anda. Anda dapat menggunakan AWS Glue, Amazon S3, dan AWS KMS sumber daya dari setiap komersial yang sama Wilayah AWS di mana layanan ini didukung.
      &ExampleAWSAccountNo1; Akun AWS ID Anda.
      input-buckets Bucket Amazon S3 yang berisi objek data yang mendasari dari AWS Glue mana Resolusi Entitas AWS akan dibaca.
      output-buckets Bucket Amazon S3 di mana Resolusi Entitas AWS akan menghasilkan data keluaran.
      input-databases AWS Glue database dari mana Resolusi Entitas AWS akan dibaca.
    2. (Opsional) Jika bucket input Amazon S3 dienkripsi menggunakan kunci KMS pelanggan, tambahkan yang berikut ini:

      { "Effect": "Allow", "Action": [ "kms:Decrypt" ], "Resource": [ "arn:aws:kms:{{aws-region}}:{{&ExampleAWSAccountNo1;}}:key/{{inputKeys}}" ] }

      Ganti masing-masing {{user input placeholder}} dengan informasi Anda sendiri.

      aws-region Wilayah AWS dari sumber daya Anda. Anda dapat menggunakan AWS Glue, Amazon S3, dan AWS KMS sumber daya dari setiap komersial yang sama Wilayah AWS di mana layanan ini didukung.
      &ExampleAWSAccountNo1; Akun AWS ID Anda.
      inputKeys Kunci terkelola masuk AWS Key Management Service. Jika sumber input Anda dienkripsi, Resolusi Entitas AWS harus mendekripsi data Anda menggunakan kunci Anda.
    3. (Opsional) Jika data yang ditulis ke dalam bucket Amazon S3 keluaran perlu dienkripsi, tambahkan yang berikut ini:

      { "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Encrypt" ], "Resource": [ "arn:aws:kms:{{aws-region}}:{{&ExampleAWSAccountNo1;}}:key/{{outputKeys}}" ] }

      Ganti masing-masing {{user input placeholder}} dengan informasi Anda sendiri.

      aws-region Wilayah AWS dari sumber daya Anda. Anda dapat menggunakan AWS Glue, Amazon S3, dan AWS KMS sumber daya dari setiap komersial yang sama Wilayah AWS di mana layanan ini didukung.
      &ExampleAWSAccountNo1; Akun AWS ID Anda.
      outputKeys Kunci terkelola masuk AWS Key Management Service. Jika Anda membutuhkan sumber keluaran untuk dienkripsi, Anda Resolusi Entitas AWS harus mengenkripsi data keluaran menggunakan kunci Anda.
    4. (Opsional) Jika Anda memiliki langganan dengan layanan penyedia melalui AWS Data Exchange, dan ingin menggunakan peran yang ada untuk alur kerja berbasis layanan penyedia, tambahkan yang berikut ini:

      { "Effect": "Allow", "Sid": "DataExchangePermissions", "Action": "dataexchange:SendApiAsset", "Resource": [ "arn:aws:dataexchange:{{aws-region}}::data-sets/{{datasetId}}/revisions/{{revisionId}}/assets/{{assetId}}" ] }

      Ganti masing-masing {{user input placeholder}} dengan informasi Anda sendiri.

      aws-region Di Wilayah AWS mana sumber daya penyedia diberikan. Anda dapat menemukan nilai ini di aset ARN di AWS Data Exchange konsol. Misalnya: arn:aws:dataexchange:us-east-2::data-sets/111122223333/revisions/339ffc64444examplef3bc15cf0b2346b/assets/546468b8dexamplea37bfc73b8f79fefa
      datasetId ID dataset, ditemukan di AWS Data Exchange konsol.
      revisionId Revisi dataset, ditemukan di AWS Data Exchange konsol.
      assetId ID aset, ditemukan di AWS Data Exchange konsol.
  8. Kembali ke tab asli Anda dan di bawah Tam bah izin, masukkan nama kebijakan yang baru saja Anda buat. (Anda mungkin perlu memuat ulang halaman.)

  9. Pilih kotak centang di samping nama kebijakan yang Anda buat, lalu pilih Ber ikutnya.

  10. Untuk Nama, tinjau, dan buat, masukkan Nama Peran dan Deskripsi.

    catatan

    Nama Peran harus sesuai dengan pola dalam passRole izin yang diberikan kepada anggota yang dapat lulus workflow job role untuk membuat alur kerja yang cocok.

    Misalnya, jika Anda menggunakan kebijakan terkel AWSEntityResolutionConsoleFullAccess ola, ingatlah untuk memasukkan entityresolution ke dalam nama peran Anda.

    1. Tinjau Pilih entitas tepercaya, dan edit jika perlu.

    2. Tinjau izin di Tambah izin, dan edit jika perlu.

    3. Tinjau Tag, dan tambahkan tag jika perlu.

    4. Pilih Buat peran.

Peran pekerjaan alur kerja untuk Resolusi Entitas AWS telah dibuat.