Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan izin
Untuk menyiapkan data dengan Data Wrangler, Anda harus mengatur izin berikut:
-
Buat peran layanan untuk Amazon Personalisasi: Jika Anda belum melakukannya, lengkapi instruksi Menyiapkan Amazon Personalisasi untuk membuat peran IAM layanan untuk Amazon Personalisasi. Peran ini harus memiliki
GetObject
danListBucket
izin untuk bucket Amazon S3 yang menyimpan data yang Anda proses. Dan itu harus memiliki izin untuk menggunakan AWS KMS kunci.Untuk informasi tentang pemberian Amazon Personalize akses ke bucket Amazon S3 Anda, lihat. Memberikan Amazon Personalisasi akses ke sumber daya Amazon S3 Untuk informasi tentang pemberian Amazon Personalize akses ke AWS KMS kunci, lihatMemberikan izin Amazon Personalisasi untuk menggunakan kunci Anda AWS KMS.
-
Buat pengguna administratif dengan SageMaker izin: Administrator Anda harus memiliki akses penuh SageMaker dan harus dapat membuat SageMaker domain. Untuk informasi selengkapnya, lihat Membuat Pengguna dan Grup Administratif di Panduan SageMaker Pengembang Amazon.
-
Buat peran SageMaker eksekusi: Buat peran SageMaker eksekusi dengan akses ke SageMaker sumber daya dan Amazon Personalisasi operasi impor data. Peran SageMaker eksekusi harus memiliki
AmazonSageMakerFullAccess
kebijakan yang dilampirkan. Jika Anda memerlukan izin Data Wrangler yang lebih terperinci, lihat Keamanan dan Izin Data Wrangler di Panduan Pengembang Amazon. SageMaker Untuk informasi selengkapnya tentang SageMaker peran, lihat SageMaker Peran. Untuk memberikan akses ke Amazon Personalisasi operasi impor data, lampirkan IAM kebijakan berikut ke peran SageMaker eksekusi. Kebijakan ini memberikan izin yang diperlukan untuk mengimpor data ke Amazon Personalisasi dan melampirkan kebijakan ke bucket Amazon S3 Anda. Dan itu memberikan
PassRole
izin saat layanannya Amazon Personalisasi. Perbarui Amazon S3amzn-s3-demo-bucket
ke nama bucket Amazon S3 yang ingin Anda gunakan sebagai tujuan untuk data yang diformat setelah Anda menyiapkannya dengan Data Wrangler.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "personalize:Create*", "personalize:List*", "personalize:Describe*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:PutBucketPolicy" ], "Resource": [ "arn:aws:s3:::
amzn-s3-demo-bucket
", "arn:aws:s3:::amzn-s3-demo-bucket
/*" ] }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "personalize.amazonaws.com" } } } ] }Untuk informasi tentang cara membuat IAM kebijakan, lihat Membuat IAM kebijakan di Panduan IAM Pengguna. Untuk informasi tentang melampirkan IAM kebijakan ke peran, lihat Menambahkan dan menghapus izin IAM identitas di IAMPanduan Pengguna.