Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo Identity-Based delle policy (politiche IAM) per Amazon Comprehend Medical
Questo argomento mostra esempi di politiche basate sull'identità. Gli esempi mostrano come un amministratore di account può allegare politiche di autorizzazione alle identità IAM. Ciò consente a utenti, gruppi e ruoli di eseguire azioni Amazon Comprehend Medical.
Importante
Per comprendere le autorizzazioni, ti consigliamo. Panoramica sulla gestione delle autorizzazioni di accesso alle risorse di Amazon Comprehend Medical
Questa policy di esempio è necessaria per utilizzare le azioni di analisi dei documenti di Amazon Comprehend Medical.
La policy contiene una dichiarazione che concede il permesso di utilizzare le azioni DetectEntities andDetectPHI.
La policy non specifica l'elemento Principal poiché in una policy basata su identità non si specifica il principale che ottiene l'autorizzazione. Quando alleghi una policy a un utente, l'utente è il principale implicito. Quando si allega una policy a un ruolo IAM, il responsabile identificato nella politica di fiducia del ruolo ottiene l'autorizzazione.
Per vedere tutte le azioni dell'API Amazon Comprehend Medical e le risorse a cui si applicano, consultaAutorizzazioni API Amazon Comprehend Medical: riferimento ad azioni, risorse e condizioni.
Autorizzazioni necessarie per utilizzare la console Amazon Comprehend Medical
La tabella di riferimento delle autorizzazioni elenca le operazioni dell'API Amazon Comprehend Medical e mostra le autorizzazioni richieste per ciascuna operazione. Per ulteriori informazioni, sulle autorizzazioni dell'API Amazon Comprehend Medical, consulta. Autorizzazioni API Amazon Comprehend Medical: riferimento ad azioni, risorse e condizioni
Per utilizzare la console Amazon Comprehend Medical, concedi le autorizzazioni per le azioni mostrate nella seguente policy.
La console Amazon Comprehend Medical necessita di queste autorizzazioni per i seguenti motivi:
-
iamautorizzazioni per elencare i ruoli IAM disponibili per il tuo account. -
s3autorizzazioni per accedere ai bucket e agli oggetti Amazon S3 che contengono i dati.
Quando crei un processo batch asincrono utilizzando la console, puoi anche creare un ruolo IAM per il tuo lavoro. Per creare un ruolo IAM utilizzando la console, agli utenti devono essere concesse le autorizzazioni aggiuntive mostrate qui per creare ruoli e policy IAM e per allegare policy ai ruoli.
La console Amazon Comprehend Medical necessita di queste autorizzazioni per creare ruoli e policy e per allegare ruoli e policy. L'iam:PassRoleazione consente alla console di passare il ruolo ad Amazon Comprehend Medical.
Policy gestite (predefinite) da AWS per Amazon Comprehend Medical
AWS gestisce molti casi di utilizzo comune con policy IAM autonome create e amministrate da AWS. Le policy gestite da AWS concedono le autorizzazioni necessarie per i casi di utilizzo comune in modo da non dover cercare quali sono le autorizzazioni richieste. Per ulteriori informazioni, consulta Policy gestite AWS nella Guida per gli utenti di IAM.
La seguente policy gestita da AWS, che puoi allegare agli utenti del tuo account, è specifica di Amazon Comprehend Medical.
-
ComprehendMedicalFullAccess— Garantisce l'accesso completo alle risorse di Amazon Comprehend Medical. Include l'autorizzazione per elencare e ottenere ruoli IAM.
È necessario applicare la seguente politica aggiuntiva a qualsiasi utente che utilizza Amazon Comprehend Medical:
Puoi esaminare le politiche di autorizzazioni gestite accedendo alla console IAM e cercando lì le policy specifiche.
Tali policy funzionano quando si utilizzano gli SDK AWS oppure la CLI di AWS.
Puoi anche creare le tue politiche IAM per consentire le autorizzazioni per le azioni e le risorse di Amazon Comprehend Medical. Puoi allegare queste policy personalizzate agli utenti o ai gruppi IAM che le richiedono.
Role-based Autorizzazioni richieste per le operazioni in batch
Per utilizzare le operazioni asincrone di Amazon Comprehend Medical, concedi ad Amazon Comprehend Medical l'accesso al bucket Amazon S3 che contiene la tua raccolta di documenti. A tale scopo, crea un ruolo di accesso ai dati nel tuo account per fidarti del responsabile del servizio Amazon Comprehend Medical. Per ulteriori informazioni sulla creazione di un ruolo, consulta Creating a Role to Delegate Permissions to an AWS Service nella AWS Identity and Access Management User Guide.
Di seguito è riportata la politica di fiducia del ruolo.
Dopo aver creato il ruolo, crea una relativa politica di accesso. La policy dovrebbe concedere ad Amazon S3 GetObject e ListBucket le autorizzazioni al bucket Amazon S3 che contiene i tuoi dati di input. Concede inoltre le autorizzazioni per Amazon S3 al bucket di dati di output di Amazon S3PutObject.
Il seguente esempio di politica di accesso contiene tali autorizzazioni.
Esempi di policy gestite dal cliente
In questa sezione, puoi trovare esempi di politiche utente che concedono autorizzazioni per varie azioni di Amazon Comprehend Medical. Tali policy funzionano quando si utilizzano gli SDK AWS oppure la CLI di AWS. Quando usi la console, devi concedere le autorizzazioni a tutte le API di Amazon Comprehend Medical. Questo argomento è illustrato in Autorizzazioni necessarie per utilizzare la console Amazon Comprehend Medical.
Nota
Tutti gli esempi utilizzano la regione us-east-2 e contengono ID account fittizi.
Esempi
Esempio 1: consenti tutte le azioni di Amazon Comprehend Medical
Dopo esserti registrato AWS, crei un amministratore per gestire il tuo account, inclusa la creazione di utenti e la gestione delle relative autorizzazioni.
Puoi scegliere di creare un utente con le autorizzazioni per tutte le azioni di Amazon Comprehend. Pensa a questo utente come a un amministratore specifico del servizio per lavorare con Amazon Comprehend. È possibile collegare la policy di autorizzazione seguente a tale utente.
Esempio 2: consenti solo azioni DetectEntities
La seguente politica di autorizzazione concede agli utenti le autorizzazioni per rilevare le entità in Amazon Comprehend Medical, ma non per rilevare le operazioni PHI.