Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Concessione dell'accesso programmatico
Puoi eseguire l'interfaccia a riga di comando e gli esempi di codice di AWS contenuti in questa guida sul tuo computer locale o su altri ambienti AWS, ad esempio un'istanza Amazon Elastic Compute Cloud. Per utilizzare le funzionalità dell'Amazon Textract SDK, devi concedere l'accesso all'utente. Questa sezione illustrerà quali autorizzazioni potrebbero essere necessarie a un utente per l'SDK Amazon Textract e l'assegnazione delle autorizzazioni agli utenti.
Configurazione delle autorizzazioni SDK
Ti consigliamo di concedere solo le autorizzazioni necessarie per eseguire un'attività (autorizzazioni con privilegi minimi). Ad esempio, per chiamare, è necessaria l'autorizzazione per l'esecuzione. AnalyzeDocumentText textract:AnalyzeDocumentText Quando inizi con l'applicazione potresti non sapere di quali autorizzazioni hai bisogno, quindi puoi iniziare con autorizzazioni più ampie. Puoi utilizzare la policy AmazonTextractFullAccess gestita per ottenere l'accesso completo all'API Amazon Textract.
Esecuzione del codice sul tuo computer locale
Per eseguire il codice su un computer locale, ti consigliamo di utilizzare credenziali a breve termine per concedere a un utente l'accesso alle operazioni dell'SDK AWS. Per informazioni specifiche sull'esecuzione dell'interfaccia a riga di comando di AWS ed esempi di codice su un computer locale, consulta. Utilizzo di un profilo su un computer locale
Gli utenti hanno bisogno di un accesso programmatico se vogliono interagire con l' AWS esterno. Console di gestione AWS Il modo per concedere l'accesso programmatico dipende dal tipo di utente che accede. AWS
Per fornire agli utenti l’accesso programmatico, scegli una delle seguenti opzioni.
| Quale utente necessita dell’accesso programmatico? | Per | Come |
|---|---|---|
| IAM | (Consigliato) Utilizza le credenziali della console come credenziali temporanee per firmare richieste programmatiche a AWS SDK o AWS CLI API. AWS |
Segui le istruzioni per l’interfaccia che desideri utilizzare.
|
|
Identità della forza lavoro (Utenti gestiti nel centro identità IAM) |
Usa le credenziali temporanee per firmare richieste programmatiche agli AWS SDK o alle AWS CLI API. AWS |
Segui le istruzioni per l’interfaccia che desideri utilizzare.
|
| IAM | Usa le credenziali temporanee per firmare le richieste programmatiche agli SDK o alle API AWS CLI. AWS AWS | Seguendo le istruzioni in Uso delle credenziali temporanee con le AWS risorse nella IAM User Guide. |
| IAM | (Non consigliato) Usa le credenziali a lungo termine per firmare richieste programmatiche agli AWS CLI AWS SDK o alle API. AWS |
Segui le istruzioni per l’interfaccia che desideri utilizzare.
|
Utilizzo di un profilo su un computer locale
Puoi eseguire l'interfaccia a riga di comando e gli esempi di codice di AWS in questa guida con le credenziali a breve termine che crei in Running code sul tuo computer locale. Per ottenere le credenziali e altre informazioni sulle impostazioni, gli esempi utilizzano un profilo denominato profile-name Ad esempio:
session = boto3.Session(profile_name="profile-name") client = session.client("textract")
L'utente rappresentato dal profilo deve disporre delle autorizzazioni per chiamare le operazioni dell'SDK Textract e le altre operazioni dell'SDK AWS necessarie per gli esempi.
Per creare un profilo che funzioni con l'interfaccia a riga di comando di AWS e gli esempi di codice, scegli una delle seguenti opzioni. Assicurati che il nome del profilo che crei sia profile-name.
-
Utenti gestiti da IAM: segui le istruzioni in Passaggio a un ruolo IAM (AWS CLI).
-
Identità della forza lavoro (utenti gestiti da AWS IAM Identity Center (successore di AWS Single Sign-On)): segui le istruzioni in Configurazione dell'interfaccia a riga di comando di AWS per utilizzare AWS IAM Identity Center (successore di AWS Single). Sign-On Per gli esempi di codice, consigliamo di utilizzare un ambiente di sviluppo integrato (IDE), che supporta AWS Toolkit che abilita l'autenticazione tramite IAM Identity Center. Per gli esempi in Java, consulta Inizia a creare con Java
. Per gli esempi in Python, consulta Inizia a creare con Python . Per ulteriori informazioni, consulta Credenziali IAM Identity.
Esecuzione di codice in ambienti AWS
Non è necessario utilizzare le credenziali utente per firmare le chiamate AWS SDK in ambienti AWS, ad esempio il codice di produzione in esecuzione in una funzione AWS Lambda. Al contrario, devi configurare un ruolo che definisce le autorizzazioni necessarie per il codice. Quindi assegnate il ruolo all'ambiente in cui viene eseguito il codice. Il modo in cui si assegna il ruolo e si rendono disponibili le credenziali temporanee varia a seconda dell'ambiente in cui viene eseguito il codice:
-
Funzione AWS Lambda: utilizza le credenziali temporanee che Lambda fornisce automaticamente alla tua funzione quando assume il ruolo di esecuzione della funzione Lambda. Le credenziali sono disponibili nelle variabili di ambiente Lambda. Non è necessario specificare un profilo. Per ulteriori informazioni, consulta Ruolo di esecuzione Lambda.
-
Amazon EC2 — utilizza il provider di credenziali endpoint per metadati delle istanze Amazon EC2. Il provider genera e aggiorna automaticamente le tue credenziali utilizzando il profilo dell'istanza Amazon EC2 che colleghi all'istanza Amazon EC2. Per ulteriori informazioni, consulta Utilizzo di un ruolo IAM per concedere autorizzazioni ad applicazioni in esecuzione su istanze di Amazon EC2.
-
Amazon Elastic Container Service — utilizza il provider di credenziali Container. Amazon ECS invia e aggiorna le credenziali a un endpoint di metadati. Un ruolo IAM dell'attività da te specificato fornisce una strategia per la gestione delle credenziali utilizzate dall'applicazione. Per ulteriori informazioni, consulta la pagina relativa Interagire con i servizi AWS.
Per ulteriori informazioni sui fornitori di credenziali, consulta Fornitori di credenziali standardizzati. https://docs.aws.amazon.com/sdkref/latest/guide/standardized-credentials.html
Assegnare le autorizzazioni
Per fornire l’accesso, aggiungi autorizzazioni agli utenti, gruppi o ruoli:
-
Utenti e gruppi in: Centro identità AWS IAM
Crea un set di autorizzazioni. Segui le istruzioni riportate nella pagina Create a permission set (Creazione di un set di autorizzazioni) nella Guida per l’utente di Centro identità AWS IAM .
-
Utenti gestiti in IAM tramite un provider di identità:
Crea un ruolo per la federazione delle identità. Segui le istruzioni riportate nella pagina Create a role for a third-party identity provider (federation) della Guida per l’utente IAM.
-
Utenti IAM:
-
Crea un ruolo che l’utente possa assumere. Segui le istruzioni riportate nella pagina Create a role for an IAM user della Guida per l’utente IAM.
-
(Non consigliato) Collega una policy direttamente a un utente o aggiungi un utente a un gruppo di utenti. Segui le istruzioni riportate nella pagina Aggiunta di autorizzazioni a un utente (console) nella Guida per l’utente IAM.
-