View a markdown version of this page

Peran IAM untuk mengambil rekomendasi dari Amazon Personalize - Titik Pintu Amazon

Pemberitahuan akhir dukungan: Pada 30 Oktober 2026, dukungan untuk Amazon Pinpoint AWS akan berakhir. Setelah 30 Oktober 2026, Anda tidak akan lagi dapat mengakses konsol Amazon Pinpoint atau sumber daya Amazon Pinpoint (titik akhir, segmen, kampanye, perjalanan, dan analitik). Untuk informasi selengkapnya, lihat Akhir dukungan Amazon Pinpoint. Catatan: API yang terkait dengan SMS, suara, push seluler, OTP, dan validasi nomor telepon tidak terpengaruh oleh perubahan ini dan didukung oleh Pesan Pengguna AWS Akhir.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Peran IAM untuk mengambil rekomendasi dari Amazon Personalize

Anda dapat mengonfigurasi Amazon Pinpoint untuk mengambil data rekomendasi dari solusi Amazon Personalize yang telah digunakan sebagai kampanye Personalisasi Amazon. Anda dapat menggunakan data ini untuk mengirim rekomendasi yang dipersonalisasi ke penerima pesan berdasarkan atribut dan perilaku masing-masing penerima. Untuk mempelajari selengkapnya, lihat Model pembelajaran mesin di Panduan Pengguna Amazon Pinpoint.

Sebelum Anda dapat mengambil data rekomendasi dari kampanye Personalisasi Amazon, Anda harus membuat peran AWS Identity and Access Management (IAM) yang memungkinkan Amazon Pinpoint mengambil data dari kampanye. Amazon Pinpoint dapat membuat peran ini untuk Anda secara otomatis saat Anda menggunakan konsol untuk menyiapkan model pemberi rekomendasi di Amazon Pinpoint. Atau, Anda dapat membuat peran ini secara manual.

Untuk membuat peran secara manual, gunakan IAM API untuk menyelesaikan langkah-langkah berikut:

  1. Buat kebijakan IAM yang memungkinkan entitas (dalam hal ini, Amazon Pinpoint) mengambil data rekomendasi dari kampanye Personalisasi Amazon.

  2. Buat IAM role dan lampirkan kebijakan IAM ke IAM role tersebut.

Topik ini menjelaskan cara menyelesaikan langkah-langkah ini dengan menggunakan AWS Command Line Interface (AWS CLI). Ini mengasumsikan bahwa Anda telah membuat solusi Personalisasi Amazon dan menerapkannya sebagai kampanye Personalisasi Amazon. Untuk informasi tentang membuat dan menerapkan kampanye, lihat Membuat kampanye di Panduan Pengembang Personalisasi Amazon.

Topik ini juga mengasumsikan bahwa Anda telah menginstal dan mengkonfigurasi AWS CLI. Untuk informasi tentang pengaturan AWS CLI, lihat Menginstal AWS CLI di Panduan AWS Command Line Interface Pengguna.

Langkah 1: Buat kebijakan IAM

Kebijakan IAM mendefinisikan izin untuk entitas, seperti identitas atau sumber daya. Untuk membuat peran yang memungkinkan Amazon Pinpoint mengambil data rekomendasi dari kampanye Personalisasi Amazon, Anda harus terlebih dahulu membuat kebijakan IAM untuk peran tersebut. Kebijakan ini harus mengizinkan Amazon Pinpoint untuk:

  • Ambil informasi konfigurasi untuk solusi yang digunakan oleh campaign (DescribeSolution).

  • Periksa status kampanye (DescribeCampaign).

  • Ambil data rekomendasi dari kampanye (GetRecommendations).

Dalam prosedur berikut, kebijakan contoh memungkinkan akses ini untuk solusi Personalisasi Amazon tertentu yang digunakan oleh kampanye Personalisasi Amazon tertentu.

Untuk membuat kebijakan IAM
  1. Di editor teks, buat file baru. Tempel kode berikut ke file:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "RetrieveRecommendationsOneCampaign", "Effect": "Allow", "Action": [ "personalize:DescribeSolution", "personalize:DescribeCampaign", "personalize:GetRecommendations" ], "Resource": [ "arn:aws:personalize:us-east-1:111122223333:solution/solutionId", "arn:aws:personalize:us-east-1:111122223333:campaign/campaignId" ] } ] }

    Dalam contoh sebelumnya, ganti italicized teks dengan informasi Anda:

    • region— Nama Wil AWS ayah yang menjadi tuan rumah solusi dan kampanye Personalisasi Amazon.

    • accountId— Akun AWS ID Anda.

    • solutionId— ID sumber daya unik untuk solusi Personalisasi Amazon yang digunakan oleh kampanye.

    • campaignId— ID sumber daya unik untuk kampanye Personalisasi Amazon untuk mengambil data rekomendasi.

  2. Setelah selesai, simpan file sebagai RetrieveRecommendationsPolicy.json.

  3. Dengan menggunakan antarmuka baris perintah, navigasikan ke direktori tempat Anda menyimpan RetrieveRecommendationsPolicy.json file.

  4. Masukkan perintah berikut untuk membuat kebijakan dan beri namaRetrieveRecommendationsPolicy. Untuk menggunakan nama yang berbeda, RetrieveRecommendationsPolicy ubah nama yang Anda inginkan.

    aws iam create-policy --policy-name RetrieveRecommendationsPolicy --policy-document file://RetrieveRecommendationsPolicy.json
    catatan

    Jika Anda menerima pesan bahwa akun Anda tidak diotorisasi untuk melakukan CreatePolicy operasi, Anda perlu melampirkan kebijakan kepada pengguna yang memungkinkan Anda membuat kebijakan dan peran IAM baru untuk akun Anda. Untuk informasi lebih lanjut, lihat Menambahkan dan menghapus izin identitas IAM dalam Panduan Pengguna IAM.

  5. Salin Nama Sumber Daya Amazon (ARN) dari kebijakan (arn:aws:iam::123456789012:policy/RetrieveRecommendationsPolicydalam contoh sebelumnya). Anda memerlukan ARN ini untuk membuat peran IAM di bagian selanjutnya.

Langkah 2: Buat peran IAM

Setelah membuat kebijakan IAM, Anda dapat membuat peran IAM dan melampirkan kebijakan ke dalamnya.

Setiap peran IAM berisi kebijakan kepercayaan, yang merupakan seperangkat aturan yang menentukan entitas mana yang diizinkan untuk mengambil peran tersebut. Di bagian ini, Anda membuat kebijakan kepercayaan yang memungkinkan Amazon Pinpoint mengambil peran tersebut. Selanjutnya, Anda membuat peran itu sendiri. Kemudian, Anda melampirkan kebijakan ke peran.

Untuk membuat peran IAM
  1. Di editor teks, buat file baru. Tempel kode berikut ke file:

    JSON
    { "Version":"2012-10-17", "Statement":[ { "Effect": "Allow", "Principal": { "Service": "pinpoint.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "AWS:SourceAccount": "111122223333" }, "ArnLike": { "AWS:SourceArn": "arn:aws:mobiletargeting:us-east-1:444455556666:apps/*" } } } ] }
  2. Simpan file sebagai RecommendationsTrustPolicy.json.

  3. Dengan menggunakan antarmuka baris perintah, navigasikan ke direktori tempat Anda menyimpan RecommendationsTrustPolicy.json file.

  4. Masukkan perintah berikut untuk membuat peran baru dan beri namaPinpointRoleforPersonalize. Untuk menggunakan nama yang berbeda, PinpointRoleforPersonalize ubah nama yang Anda inginkan.

    aws iam create-role --role-name PinpointRoleforPersonalize --assume-role-policy-document file://RecommendationsTrustPolicy.json
  5. Masukkan perintah berikut untuk melampirkan kebijakan yang Anda buat di bagian sebelumnya ke peran yang baru saja Anda buat:

    aws iam attach-role-policy --policy-arn arn:aws:iam::123456789012:policy/RetrieveRecommendationsPolicy --role-name PinpointRoleforPersonalize

    Pada perintah sebelumnya, ganti arn:aws:iam::123456789012:policy/RetrieveRecommendationsPolicy dengan ARN dari kebijakan yang Anda buat di bagian sebelumnya. Juga, ganti PinpointRoleforPersonalize dengan nama peran yang Anda tentukan pada langkah 4, jika Anda menentukan nama yang berbeda untuk peran tersebut.