Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di un ruolo lavorativo nel flusso di lavoro per AWS Entity Resolution
AWS Entity Resolution utilizza un ruolo lavorativo del flusso di lavoro per eseguire un flusso di lavoro. Puoi creare questo ruolo utilizzando la console se disponi delle autorizzazioni IAM necessarie. Se non disponi CreateRole delle autorizzazioni, chiedi all'amministratore di creare il ruolo.
Per creare un ruolo lavorativo nel flusso di lavoro per AWS Entity Resolution
-
Accedi alla console IAM all'indirizzo https://console.aws.amazon.com/iam/
con il tuo account amministratore. -
In Access management (Gestione accessi), scegli Roles (Ruoli).
Puoi utilizzare i ruoli per creare credenziali a breve termine, il che è consigliato per una maggiore sicurezza. Puoi anche scegliere Utenti per creare credenziali a lungo termine.
-
Scegliere Crea ruolo.
-
Nella procedura guidata di creazione del ruolo, per il tipo di entità attendibile, scegli Politica di fiducia personalizzata.
-
Copia e incolla la seguente politica di fiducia personalizzata nell'editor JSON.
-
Scegli Avanti.
-
Per Aggiungi autorizzazioni, scegli Crea politica.
Viene visualizzata una nuova scheda.
-
Copia e incolla la seguente policy nell'editor JSON.
Nota
La seguente policy di esempio supporta le autorizzazioni necessarie per leggere le risorse di dati corrispondenti come Amazon S3 e. AWS Glue Tuttavia, potrebbe essere necessario modificare questa politica in base a come hai impostato le fonti di dati.
Puoi utilizzare AWS Glue le risorse e le risorse Amazon S3 sottostanti di qualsiasi regione della partizione AWS commerciale in cui AWS Glue è supportata: non è necessario che si trovino nella stessa regione. AWS Entity Resolution
Non è necessario concedere AWS KMS autorizzazioni se le origini dati non sono crittografate o decrittografate.
Sostituisci ogni
{{user input placeholder}}con le tue informazioni.aws-regionRegione AWS delle tue risorse. Puoi utilizzare AWS Glue Amazon S3 e le AWS KMS risorse di qualsiasi sito commerciale Regione AWS in cui questi servizi sono supportati. &ExampleAWSAccountNo1;Il tuo Account AWS ID. input-bucketsBucket Amazon S3 che contengono gli oggetti di dati sottostanti da AWS Glue cui AWS Entity Resolutionverranno letti.output-bucketsBucket Amazon S3 in cui AWS Entity Resolutiongenereranno i dati di output.input-databasesAWS Glue database da cui AWS Entity Resolutionleggerò. -
(Facoltativo) Se il bucket Amazon S3 di input è crittografato utilizzando la chiave KMS del cliente, aggiungi quanto segue:
{ "Effect": "Allow", "Action": [ "kms:Decrypt" ], "Resource": [ "arn:aws:kms:{{aws-region}}:{{&ExampleAWSAccountNo1;}}:key/{{inputKeys}}" ] }Sostituisci ogni
{{user input placeholder}}con le tue informazioni.aws-regionRegione AWS delle tue risorse. Puoi utilizzare AWS Glue Amazon S3 e le AWS KMS risorse di qualsiasi sito commerciale Regione AWS in cui questi servizi sono supportati. &ExampleAWSAccountNo1;Il tuo Account AWS ID. inputKeysChiavi gestite AWS Key Management Service. Se le fonti di input sono crittografate, è AWS Entity Resolutionnecessario decrittografare i dati utilizzando la chiave. -
(Facoltativo) Se i dati scritti nel bucket Amazon S3 di output devono essere crittografati, aggiungi quanto segue:
{ "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Encrypt" ], "Resource": [ "arn:aws:kms:{{aws-region}}:{{&ExampleAWSAccountNo1;}}:key/{{outputKeys}}" ] }Sostituisci ogni
{{user input placeholder}}con le tue informazioni.aws-regionRegione AWS delle tue risorse. Puoi utilizzare AWS Glue Amazon S3 e le AWS KMS risorse di qualsiasi sito commerciale Regione AWS in cui questi servizi sono supportati. &ExampleAWSAccountNo1;Il tuo Account AWS ID. outputKeysChiavi gestite AWS Key Management Service. Se hai bisogno che le tue sorgenti di output siano crittografate, AWS Entity Resolutiondevi crittografare i dati di output utilizzando la tua chiave. -
(Facoltativo) Se hai un abbonamento con un servizio di provider e desideri utilizzare un ruolo esistente per un flusso di lavoro basato sui servizi del provider, aggiungi quanto segue: AWS Data Exchange
{ "Effect": "Allow", "Sid": "DataExchangePermissions", "Action": "dataexchange:SendApiAsset", "Resource": [ "arn:aws:dataexchange:{{aws-region}}::data-sets/{{datasetId}}/revisions/{{revisionId}}/assets/{{assetId}}" ] }Sostituisci ogni
{{user input placeholder}}con le tue informazioni.aws-regionIl Regione AWS luogo in cui viene concessa la risorsa del provider. Puoi trovare questo valore nell'ARN dell'asset sulla AWS Data Exchange console. Ad esempio, arn:aws:dataexchange:us-east-2::data-sets/111122223333/revisions/339ffc64444examplef3bc15cf0b2346b/assets/546468b8dexamplea37bfc73b8f79fefadatasetIdL'ID del set di dati, trovato sulla AWS Data Exchange console. revisionIdLa revisione del set di dati, disponibile sulla console. AWS Data Exchange assetIdL'ID della risorsa, presente sulla AWS Data Exchange console.
-
-
Torna alla scheda originale e in Aggiungi autorizzazioni, inserisci il nome della policy che hai appena creato. (Potrebbe essere necessario ricaricare la pagina.)
-
Seleziona la casella di controllo accanto al nome della policy che hai creato, quindi scegli Avanti.
-
Per Nome, revisione e creazione, inserisci il nome e la descrizione del ruolo.
Nota
Il nome del ruolo deve corrispondere allo schema delle
passRoleautorizzazioni concesse al membro che può passareworkflow job roleper creare un flusso di lavoro corrispondente.Ad esempio, se stai utilizzando la policy
AWSEntityResolutionConsoleFullAccessgestita, ricordati di includereentityresolutionnel tuo ruolo il nome.-
Rivedi Seleziona le entità attendibili e modifica se necessario.
-
Rivedi le autorizzazioni in Aggiungi autorizzazioni e modificale se necessario.
-
Rivedi i tag e aggiungili se necessario.
-
Scegliere Crea ruolo.
-
Il ruolo lavorativo del flusso di lavoro per è AWS Entity Resolution stato creato.