翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
プログラムによるアクセスの付与
このガイドの AWS CLI とコード例は、ローカルコンピュータまたは Amazon Elastic Compute Cloud インスタンスなどの他の AWS 環境で実行できます。Amazon Textract SDK の機能を使用するには、ユーザーにアクセス権を付与する必要があります。このセクションでは、Amazon Textract SDK の使用に必要なアクセス許可と、ユーザーへのアクセス許可の割り当てについて説明します。
SDK アクセス許可の設定
タスクの実行に必要なアクセス許可 (最小特権のアクセス許可) のみを付与することをお勧めします。例えば、AnalyzeDocumentText を呼び出すには、 を実行するアクセス許可が必要ですtextract:AnalyzeDocumentText。アプリケーションを開始するときは、必要なアクセス許可がわからない可能性があるため、より広範なアクセス許可から始めることができます。AmazonTextractFullAccess マネージドポリシーを使用して、Amazon Textract API への完全なアクセスを取得できます。
ローカルコンピュータでのコードの実行
ローカルコンピュータでコードを実行するには、短期間の認証情報を使用して AWS SDK オペレーションへのアクセス権をユーザーに付与することをお勧めします。AWS CLI の実行に関する具体的な情報とローカルコンピュータでのコード例については、「」を参照してくださいローカルコンピュータでのプロファイルの使用。
ユーザーが の AWS 外部で を操作する場合は、プログラムによるアクセスが必要です AWS マネジメントコンソール。プログラムによるアクセスを許可する方法は、 がアクセスするユーザーのタイプによって異なります AWS。
ユーザーにプログラムによるアクセス権を付与するには、以下のいずれかのオプションを選択します。
| プログラムによるアクセス権を必要とするユーザー | 目的 | 方法 |
|---|---|---|
| IAM | (推奨) コンソール認証情報を一時的な認証情報として使用して AWS CLI、、 AWS SDKs、または AWS APIs。 |
使用するインターフェイスの指示に従ってください。
|
|
ワークフォースアイデンティティ (IAM アイデンティティセンターで管理されているユーザー) |
一時的な認証情報を使用して AWS CLI、、 AWS SDKs、または AWS APIs。 |
使用するインターフェイスの指示に従ってください。
|
| IAM | 一時的な認証情報を使用して AWS CLI、、 AWS SDKs、または AWS APIs。 | 「IAM ユーザーガイド」の「 AWS リソースでの一時的な認証情報の使用」の手順に従います。 |
| IAM | (非推奨) 長期認証情報を使用して、 AWS CLI、 AWS SDKs、または AWS APIs。 |
使用するインターフェイスの指示に従ってください。
|
ローカルコンピュータでのプロファイルの使用
このガイドの AWS CLI とコード例は、ローカルコンピュータでコードを実行するで作成した短期認証情報を使用して実行できます。認証情報や他の設定情報を取得するため、たとえばサンプルでは profile-name という名前のプロファイルを使用しています:
session = boto3.Session(profile_name="profile-name") client = session.client("textract")
プロファイルが表すユーザーには、Textract SDK オペレーションおよび例に必要なその他の AWS SDK オペレーションを呼び出すアクセス許可が必要です。
AWS CLI とコード例で動作するプロファイルを作成するには、次のいずれかを選択します。作成するプロファイルの名前が profile-name であることを確かめてください。
-
IAM によって管理されるユーザー - 「IAM ロールへの切り替え (AWS CLI)」の手順に従います。
-
ワークフォースアイデンティティ (AWS IAM アイデンティティセンター (AWS Single Sign-On の後継) によって管理されるユーザー) — 「AWS IAM アイデンティティセンター (AWS Single Sign-On の後継) を使用するように AWS CLI を設定する」の手順に従います。コード例については統合開発環境 (IDE) を使用することが推奨されます。こちらは、IAM Identity Center による認証を許可する AWS Toolkit をサポートしています。Java の例については「Start building with Java
」を参照してください。Python の例については「Start building with Python 」を参照してください。その他の詳細については「IAM Identity Center credentials」を参照してください。
AWS 環境でのコードの実行
ユーザー認証情報を使用して、AWS Lambda 関数で実行されている本番稼働用コードなど、AWS 環境で AWS SDK 呼び出しに署名しないでください。代わりに、コードに必要なアクセス権限を定義するロールを設定します。次に、コードを実行する環境にそのロールをアタッチします。ロールをアタッチして一時的な認証情報を利用できるようにする方法は、コードを実行する環境によって異なります。
-
AWS Lambda 関数 — Lambda 関数の実行ロールを引き受けるときに Lambda が自動的に関数に提供する一時的な認証情報を使用します。認証情報は Lambda の環境変数で使用できます。プロファイルを指定する必要はありません。詳細については、「Lambda 実行ロール」を参照してください。
-
Amazon EC2 - Amazon EC2 のインスタンスメタデータエンドポイント認証情報プロバイダーを使用します。このプロバイダーは、Amazon EC2 インスタンスにアタッチされた Amazon EC2 インスタンスプロファイルを使用して、認証情報を自動的に生成して更新します。詳細については、「Using an IAM role to grant permissions to applications running on Amazon EC2 instances」(IAMロールを使用してAmazon EC2インスタンス上で動作するアプリケーションに権限を付与する) を参照してください。
-
Amazon Elastic Container Service - コンテナ認証情報プロバイダーを使用します。Amazon ECS は認証情報をメタデータエンドポイントに送信して更新します。指定するタスク IAM ロールは、アプリケーションが使用する認証情報を管理するための戦略を提供します。詳細については、「Interact with AWS services」を参照してください。
認証情報プロバイダーの詳細については、「標準化された認証情報プロバイダー」を参照してください。
権限の割り当て
アクセスを提供するには、ユーザー、グループ、またはロールにアクセス許可を追加します。
-
以下のユーザーとグループ AWS IAM アイデンティティセンター:
アクセス許可セットを作成します。「AWS IAM アイデンティティセンター ユーザーガイド」の「アクセス許可セットを作成する」の手順に従ってください。
-
IAM 内で、ID プロバイダーによって管理されているユーザー:
ID フェデレーションのロールを作成します。詳細については IAM ユーザーガイド の サードパーティー ID プロバイダー (フェデレーション) 用のロールを作成する を参照してください。
-
IAM ユーザー:
-
ユーザーが担当できるロールを作成します。手順については IAM ユーザーガイド の IAM ユーザーのロールの作成 を参照してください。
-
(お奨めできない方法) ポリシーをユーザーに直接アタッチするか、ユーザーをユーザーグループに追加します。「IAM ユーザーガイド」の「ユーザー (コンソール) へのアクセス許可の追加」の指示に従います。
-