View a markdown version of this page

Mengkonfigurasi Amazon Ttract untuk Operasi Asinkron - Amazon Textract

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengkonfigurasi Amazon Ttract untuk Operasi Asinkron

Prosedur berikut menunjukkan cara mengonfigurasi Amazon Ttract untuk digunakan dengan topik Simple Notification Service Amazon (Amazon SNS) dan antrian Amazon Simple Queue Service (Amazon SQS).

catatan

Jika Anda menggunakan petunjuk ini untuk menyiapkan Mendeteksi atau Menganalisis Teks dalam Dokumen Multipage contoh, Anda tidak perlu melakukan langkah 3 — 6. Contoh tersebut mencakup kode untuk membuat dan mengonfigurasi topik Amazon SNS dan antrean Amazon SQS.

Untuk mengkonfigurasi Amazon Texttract
  1. Siapkan AWS akun untuk mengakses Amazon Ttract. Untuk informasi selengkapnya, lihat Langkah 1: Siapkan Akun AWS dan Buat Pengguna.

    Pastikan bahwa pengguna memiliki setidaknya izin berikut:

    • AmazonTextractFullAccess

    • AmazonS3ReadOnlyAccess

    • AmazonSNSFullAccess

    • AmazonSQSFullAccess

    Selain itu, pastikan bahwa pengguna memiliki izin untuk meneruskan peran IAM ke Amazon Ttract. Hal ini dilakukan melalui PassRole kebijakan IAM. Contoh sederhana dari kebijakan semacam itu adalah di bawah ini:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": {"iam:PassedToService": "textract.amazonaws.com"} } } ] }
  2. Instal dan konfigurasikan AWS SDK yang diperlukan. Untuk informasi selengkapnya, lihat Langkah 2: Siapkan AWS CLI and AWS SDK.

  3. Buat topik standar Amazon SNS. Lanjutkan nama topik dengan. AmazonTextract Perhatikan topik Amazon Resource Name (ARN). Pastikan topik berada di Wilayah yang sama dengan AWS titik akhir yang Anda gunakan dengan akun AWS Anda.

  4. Buat antrean standar Amazon SQS dengan menggunakan Konsol Amazon SQS. Perhatikan antrean ARN.

  5. Berlangganan antrean ke topik yang Anda buat di langkah 3.

  6. Memberikan izin untuk topik Amazon SNS untuk mengirim pesan ke antrean Amazon SQS.

  7. Buat peran layanan IAM untuk memberi Amazon Textract akses ke topik Amazon SNS Anda. Catat Amazon Resource Name (ARN) dari peran layanan tersebut. Untuk informasi selengkapnya, lihat Memberikan Akses Amazon Texttract ke Topik Amazon SNS Anda.

  8. Tambahkan kebijakan inline berikut ke pengguna IAM yang Anda buat di langkah 1.

    Beri nama kebijakan inline.

  9. Anda sekarang dapat menjalankan contoh diMendeteksi atau Menganalisis Teks dalam Dokumen Multipage.

Memberikan Akses Amazon Texttract ke Topik Amazon SNS Anda

Amazon Ttract memerlukan izin untuk mengirim pesan ke topik Amazon SNS Anda saat operasi asinkron selesai. Anda menggunakan peran layanan IAM untuk memberi Amazon Textract akses ke topik Amazon SNS.

Saat membuat topik Amazon SNS, Anda harus menambahkan nama topik dengan AmazonTextract —misalnya,. AmazonTextractMyTopicName

  1. Masuk ke konsol IAM (https://console.aws.amazon.com/iam).

  2. Di panel navigasi, pilih Peran.

  3. Pilih Buat peran.

  4. Untuk Pilih jenis entitas tepercaya, pilih Layanan AWS.

  5. Untuk Pilih layanan yang akan menggunakan peran ini, pilih Textract.

  6. Pilih Berikutnya: Izin.

  7. Verifikasi bahwa AmazonTextractServiceRolekebijakan telah dimasukkan dalam daftar kebijakan terlampir. Untuk menampilkan kebijakan dalam daftar, masukkan bagian dari nama kebijakan di Kebijakan filter.

  8. Pilih Berikutnya: Tanda.

  9. Anda tidak perlu menambahkan tag, jadi pilih Berikutnya: Tinjau.

  10. Di bagian Tinjauan, untuk nama Peran, masukkan nama untuk peran (misalnya,TextractRole). Dalam Deskripsi peran, perbarui deskripsi untuk peran tersebut, lalu pilih Buat peran.

  11. Pilih peran baru untuk membuka halaman detail peran.

  12. Dalam Ringkasan, salin nilai ARN Peran dan simpan.

  13. Pilih Hubungan kepercayaan.

  14. Pilih Edit hubungan kepercayaan, dan edit kebijakan kepercayaan. Pastikan kebijakan kepercayaan Anda mencakup kondisi yang membatasi ruang lingkup izin hanya pada sumber daya yang diperlukan, karena ini akan membantu mencegah masalah wakil yang membingungkan. Untuk detail selengkapnya tentang potensi masalah keamanan ini, lihatCross-service pencegahan wakil yang bingung. Pada contoh di bawah ini, ganti red teks dengan ID AWS akun Anda.

    JSON
    { "Version":"2012-10-17", "Statement": { "Sid": "ConfusedDeputyPreventionExamplePolicy", "Effect": "Allow", "Principal": { "Service": "textract.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn":"arn:aws:textract:*:123456789012:*" }, "StringEquals": { "aws:SourceAccount": "123456789012" } } } }
  15. Pilih Perbarui Kebijakan Kepercayaan.

Izin untuk Konfigurasi Output

Anda dapat meminta Amazon Ttract mengirimkan hasil operasi analisis asinkron ke bucket Amazon S3 yang ditentukan dengan menggunakan fitur operasi API asinkrnous. OutputConfig Jika Anda menggunakan OutputConfig opsi untuk operasi analisis asinkron untuk menyesuaikan di mana output operasi Anda dikirim, konfigurasi tambahan diperlukan. Anda harus membiarkan Amazon Texttract mendekripsi unggahan Anda dan memberikan izin untuk operasi Amazon S3 tertentu.

Untuk Mengizinkan Dekripsi Unggahan Bucket S3
  • Anda harus memberikan izin Amazon S3 yang benar kepada Pengguna yang sesuai.

    Arahkan ke bagian Pengguna https://console.aws.amazon.com/iam/dan pilih Pengguna yang Anda buat di Langkah 1 dari bagian Untuk mengkonfigurasi Amazon Textract di atas. Pilih “Tambahkan kebijakan sebaris” ke Pengguna Anda dan lampirkan kebijakan JSON yang mencakups3:GetObject, dan,, s3:PutObject s3:ListMultipartUploadPartss3:ListBucketMultipartUploads, dan s3:AbortMultipartUpload operasi. JSON Anda mungkin terlihat seperti berikut:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:Get*", "s3:List*", "s3:PutObject", "s3:GetObject", "s3-object-lambda:Get*", "s3-object-lambda:List*", "s3:ListMultipartUploadParts", "s3:ListBucketMultipartUploads", "s3:AbortMultipartUpload" ], "Resource": "*" } ] }
Untuk Menyediakan AWS KMS Izin Kunci
  • Anda harus menambahkan izin ke AWS Key Management Service kunci Anda yang akan memungkinkan peran layanan Anda untuk mendekripsi unggahan Anda. Peran layanan akan membutuhkan izin kms:GenerateDataKey dan kms:Decrypt tindakan. Pastikan peran layanan yang Anda buat di Langkah 7 di bagian Untuk mengonfigurasi Amazon Textract memiliki kebijakan izin yang terlihat seperti contoh berikut.

    Dalam contoh berikut, ganti ARN from Step 7 dengan ARN peran layanan Anda:

    { "Sid": "Decrypt only", "Effect": "Allow", "Principal": { "AWS": "ARN from Step 7" }, "Action": [ "kms:Decrypt", "kms:ReEncrypt", "kms:GenerateDataKey", "kms:DescribeKey" ], "Resource": "*" }