View a markdown version of this page

Concessione dell'accesso programmatico - Amazon Textract

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Concessione dell'accesso programmatico

Puoi eseguire l'interfaccia a riga di comando e gli esempi di codice di AWS contenuti in questa guida sul tuo computer locale o su altri ambienti AWS, ad esempio un'istanza Amazon Elastic Compute Cloud. Per utilizzare le funzionalità dell'Amazon Textract SDK, devi concedere l'accesso all'utente. Questa sezione illustrerà quali autorizzazioni potrebbero essere necessarie a un utente per l'SDK Amazon Textract e l'assegnazione delle autorizzazioni agli utenti.

Configurazione delle autorizzazioni SDK

Ti consigliamo di concedere solo le autorizzazioni necessarie per eseguire un'attività (autorizzazioni con privilegi minimi). Ad esempio, per chiamare, è necessaria l'autorizzazione per l'esecuzione. AnalyzeDocumentText textract:AnalyzeDocumentText Quando inizi con l'applicazione potresti non sapere di quali autorizzazioni hai bisogno, quindi puoi iniziare con autorizzazioni più ampie. Puoi utilizzare la policy AmazonTextractFullAccess gestita per ottenere l'accesso completo all'API Amazon Textract.

Esecuzione del codice sul tuo computer locale

Per eseguire il codice su un computer locale, ti consigliamo di utilizzare credenziali a breve termine per concedere a un utente l'accesso alle operazioni dell'SDK AWS. Per informazioni specifiche sull'esecuzione dell'interfaccia a riga di comando di AWS ed esempi di codice su un computer locale, consulta. Utilizzo di un profilo su un computer locale

Gli utenti hanno bisogno di un accesso programmatico se vogliono interagire con l' AWS esterno. Console di gestione AWS Il modo per concedere l'accesso programmatico dipende dal tipo di utente che accede. AWS

Per fornire agli utenti l’accesso programmatico, scegli una delle seguenti opzioni.

Quale utente necessita dell’accesso programmatico? Per Come
IAM (Consigliato) Utilizza le credenziali della console come credenziali temporanee per firmare richieste programmatiche a AWS SDK o AWS CLI API. AWS

Segui le istruzioni per l’interfaccia che desideri utilizzare.

Identità della forza lavoro

(Utenti gestiti nel centro identità IAM)

Usa le credenziali temporanee per firmare richieste programmatiche agli AWS SDK o alle AWS CLI API. AWS

Segui le istruzioni per l’interfaccia che desideri utilizzare.

IAM Usa le credenziali temporanee per firmare le richieste programmatiche agli SDK o alle API AWS CLI. AWS AWS Seguendo le istruzioni in Uso delle credenziali temporanee con le AWS risorse nella IAM User Guide.
IAM

(Non consigliato)

Usa le credenziali a lungo termine per firmare richieste programmatiche agli AWS CLI AWS SDK o alle API. AWS

Segui le istruzioni per l’interfaccia che desideri utilizzare.

Utilizzo di un profilo su un computer locale

Puoi eseguire l'interfaccia a riga di comando e gli esempi di codice di AWS in questa guida con le credenziali a breve termine che crei in Running code sul tuo computer locale. Per ottenere le credenziali e altre informazioni sulle impostazioni, gli esempi utilizzano un profilo denominato profile-name Ad esempio:

session = boto3.Session(profile_name="profile-name") client = session.client("textract")

L'utente rappresentato dal profilo deve disporre delle autorizzazioni per chiamare le operazioni dell'SDK Textract e le altre operazioni dell'SDK AWS necessarie per gli esempi.

Per creare un profilo che funzioni con l'interfaccia a riga di comando di AWS e gli esempi di codice, scegli una delle seguenti opzioni. Assicurati che il nome del profilo che crei sia profile-name.

Esecuzione di codice in ambienti AWS

Non è necessario utilizzare le credenziali utente per firmare le chiamate AWS SDK in ambienti AWS, ad esempio il codice di produzione in esecuzione in una funzione AWS Lambda. Al contrario, devi configurare un ruolo che definisce le autorizzazioni necessarie per il codice. Quindi assegnate il ruolo all'ambiente in cui viene eseguito il codice. Il modo in cui si assegna il ruolo e si rendono disponibili le credenziali temporanee varia a seconda dell'ambiente in cui viene eseguito il codice:

  • Funzione AWS Lambda: utilizza le credenziali temporanee che Lambda fornisce automaticamente alla tua funzione quando assume il ruolo di esecuzione della funzione Lambda. Le credenziali sono disponibili nelle variabili di ambiente Lambda. Non è necessario specificare un profilo. Per ulteriori informazioni, consulta Ruolo di esecuzione Lambda.

  • Amazon EC2 — utilizza il provider di credenziali endpoint per metadati delle istanze Amazon EC2. Il provider genera e aggiorna automaticamente le tue credenziali utilizzando il profilo dell'istanza Amazon EC2 che colleghi all'istanza Amazon EC2. Per ulteriori informazioni, consulta Utilizzo di un ruolo IAM per concedere autorizzazioni ad applicazioni in esecuzione su istanze di Amazon EC2.

  • Amazon Elastic Container Service — utilizza il provider di credenziali Container. Amazon ECS invia e aggiorna le credenziali a un endpoint di metadati. Un ruolo IAM dell'attività da te specificato fornisce una strategia per la gestione delle credenziali utilizzate dall'applicazione. Per ulteriori informazioni, consulta la pagina relativa Interagire con i servizi AWS.

Per ulteriori informazioni sui fornitori di credenziali, consulta Fornitori di credenziali standardizzati. https://docs.aws.amazon.com/sdkref/latest/guide/standardized-credentials.html

Assegnare le autorizzazioni

Per fornire l’accesso, aggiungi autorizzazioni agli utenti, gruppi o ruoli:

  • Utenti e gruppi in: Centro identità AWS IAM

    Crea un set di autorizzazioni. Segui le istruzioni riportate nella pagina Create a permission set (Creazione di un set di autorizzazioni) nella Guida per l’utente di Centro identità AWS IAM .

  • Utenti gestiti in IAM tramite un provider di identità:

    Crea un ruolo per la federazione delle identità. Segui le istruzioni riportate nella pagina Create a role for a third-party identity provider (federation) della Guida per l’utente IAM.

  • Utenti IAM: