View a markdown version of this page

Configurazione di Amazon Textract per operazioni asincrone - Amazon Textract

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione di Amazon Textract per operazioni asincrone

Le seguenti procedure mostrano come configurare Amazon Textract da utilizzare con un argomento Amazon Simple Notification Service (Amazon SNS) e una coda Amazon Simple Queue Service (Amazon SQS).

Nota

Se utilizzi queste istruzioni per configurare l'Rilevamento o analisi del testo in un documento multipaginaesempio, non è necessario eseguire i passaggi da 3 a 6. L'esempio include il codice per creare e configurare l'argomento Amazon SNS e la coda Amazon SQS.

Per configurare Amazon Textract
  1. Configura un AWS account per accedere ad Amazon Textract. Per ulteriori informazioni, consulta Fase 1: impostazione di un account AWS e creazione di un utente.

    Assicurati che l'utente disponga almeno delle seguenti autorizzazioni:

    • AmazonTextractFullAccess

    • AmazonS3ReadOnlyAccess

    • AmazonSNSFullAccess

    • AmazonSQSFullAccess

    Inoltre, assicurati che l'utente sia autorizzato a trasferire i ruoli IAM ad Amazon Textract. Questo viene fatto tramite una policy IAM PassRole . Di seguito è riportato un semplice esempio di tale politica:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": {"iam:PassedToService": "textract.amazonaws.com"} } } ] }
  2. Installa e configura l' AWS SDK richiesto. Per ulteriori informazioni, consulta Passaggio 2: configura il AWS CLI and AWS SDK.

  3. Crea un argomento standard di Amazon SNS. Anteponi il nome dell'argomento con. AmazonTextract Prendi nota del nome della risorsa Amazon (ARN) dell'argomento. Assicurati che l'argomento si trovi nella stessa regione dell' AWS endpoint che stai utilizzando con il tuo account AWS.

  4. Crea una coda Amazon SQS usando la console Amazon SQS. Prendere nota dell'ARN della coda.

  5. Sottoscrivi la coda all'argomento creato nella fase 3.

  6. Concedere all'argomento Amazon SNS l'autorizzazione a inviare messaggi alla coda Amazon SQS.

  7. Crea un ruolo di servizio IAM per consentire ad Amazon Textract di accedere ai tuoi argomenti di Amazon SNS. Prendere nota del valore nome della risorsa Amazon (ARN) del ruolo di servizio, Per ulteriori informazioni, consulta Offrire ad Amazon Textract l'accesso al tuo argomento Amazon SNS.

  8. Aggiungi la seguente policy in linea all'utente IAM che hai creato nel passaggio 1.

    Assegna un nome alla politica in linea.

  9. Ora puoi eseguire gli esempi inRilevamento o analisi del testo in un documento multipagina.

Offrire ad Amazon Textract l'accesso al tuo argomento Amazon SNS

Amazon Textract necessita dell'autorizzazione per inviare un messaggio al tuo argomento Amazon SNS al termine di un'operazione asincrona. Utilizzi un ruolo di servizio IAM per consentire ad Amazon Textract di accedere all'argomento Amazon SNS.

Quando crei l'argomento Amazon SNS, devi anteporre al nome dell'argomento —per esempio,. AmazonTextract AmazonTextractMyTopicName

  1. Accedi alla console IAM (). https://console.aws.amazon.com/iam

  2. Nel pannello di navigazione, seleziona Roles (Ruoli).

  3. Selezionare Create role (Crea ruolo).

  4. Per Select type of trusted entity (Seleziona tipo di entità attendibile), seleziona AWS service (Servizio AWS).

  5. Per Scegli il servizio che utilizzerà questo ruolo, scegli Textract.

  6. Scegli Successivo: autorizzazioni.

  7. Verifica che la AmazonTextractServiceRolepolitica sia stata inclusa nell'elenco delle politiche allegate. Per visualizzare la politica nell'elenco, inserisci parte del nome della politica nelle politiche di filtro.

  8. Scegli Successivo: Tag.

  9. Poiché non è necessario aggiungere tag, scegliere Next: Review (Fase successiva: Revisione).

  10. Nella sezione Review (Rivedi), per Role name (Nome ruolo), immettere un nome per il ruolo (ad esempio, TextractRole). In Descrizione del ruolo, aggiorna la descrizione del ruolo, quindi scegli Crea ruolo.

  11. Scegliere il nuovo ruolo per aprire la relativa pagina dei dettagli.

  12. In Summary (Riepilogo), copiare il valore Role ARN (ARN del ruolo) e salvarlo.

  13. Scegli Trust relationships (Relazioni di trust).

  14. Scegli Modifica relazione di fiducia e modifica la politica di fiducia. Assicurati che la tua politica di fiducia includa condizioni che limitino l'ambito delle autorizzazioni alle sole risorse necessarie, in quanto ciò contribuirà a prevenire il problema della confusione del vicesceriffo. Per ulteriori dettagli su questo potenziale problema di sicurezza, consultaCross-service vice prevenzione confusa. Nell'esempio seguente, sostituisci il red testo con l'ID AWS del tuo account.

    JSON
    { "Version":"2012-10-17", "Statement": { "Sid": "ConfusedDeputyPreventionExamplePolicy", "Effect": "Allow", "Principal": { "Service": "textract.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn":"arn:aws:textract:*:123456789012:*" }, "StringEquals": { "aws:SourceAccount": "123456789012" } } } }
  15. Scegli Update Trust Policy (Aggiorna policy di trust).

Autorizzazioni per la configurazione dell'output

Puoi fare in modo che Amazon Textract invii i risultati delle operazioni di analisi asincrone a un bucket Amazon S3 designato utilizzando la funzionalità delle operazioni API asincrone. OutputConfig Se utilizzi l'OutputConfigopzione per un'operazione di analisi asincrona per personalizzare la destinazione di invio dell'output delle operazioni, è necessaria una configurazione aggiuntiva. Devi consentire ad Amazon Textract di decrittografare i tuoi caricamenti e fornire le autorizzazioni per determinate operazioni di Amazon S3.

Per consentire la decrittografia dei caricamenti con bucket S3
  • Dovrai fornire agli utenti appropriati le autorizzazioni Amazon S3 corrette.

    Vai alla sezione Utenti di https://console.aws.amazon.com/iam/e seleziona l'utente che hai creato nel passaggio 1 della sezione Per configurare Amazon Textract precedente. Scegli «Aggiungi una politica in linea» al tuo utente e allega una politica JSON che includa les3:GetObject, e s3:PutObject s3:ListMultipartUploadPartss3:ListBucketMultipartUploads, e le operazioni. s3:AbortMultipartUpload Il tuo JSON potrebbe avere il seguente aspetto:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:Get*", "s3:List*", "s3:PutObject", "s3:GetObject", "s3-object-lambda:Get*", "s3-object-lambda:List*", "s3:ListMultipartUploadParts", "s3:ListBucketMultipartUploads", "s3:AbortMultipartUpload" ], "Resource": "*" } ] }
Fornire AWS KMS Autorizzazioni chiave
  • È necessario aggiungere autorizzazioni alla AWS Key Management Service chiave che consentano al ruolo di servizio di decrittografare i caricamenti. Il ruolo di servizio richiederà l'autorizzazione e le azioni necessarie. kms:GenerateDataKey kms:Decrypt Assicurati che il ruolo di servizio che hai creato nel passaggio 7 della sezione Per configurare Amazon Textract abbia una politica di autorizzazioni simile all'esempio seguente.

    Nell'esempio seguente, sostituisci ARN from Step 7 con l'ARN del tuo ruolo di servizio:

    { "Sid": "Decrypt only", "Effect": "Allow", "Principal": { "AWS": "ARN from Step 7" }, "Action": [ "kms:Decrypt", "kms:ReEncrypt", "kms:GenerateDataKey", "kms:DescribeKey" ], "Resource": "*" }