기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
데이터세트 내보내기 작업 권한 요구 사항
데이터세트를 내보내려면 S3 버킷에 파일을 추가할 수 있는 권한이 Personalize에 필요합니다. 권한을 부여하려면 버킷에서 PutObject
및 ListBucket
작업을 사용할 수 있는 권한을 역할에 부여하는 새 AWS Identity and Access Management (IAM) 정책을 Personalize 서비스 역할에 연결하고, Amazon Personalize 원칙에게 PutObject
및 ListBucket
작업을 사용할 수 있는 권한을 부여하는 버킷 정책을 출력 Amazon S3 버킷에 연결합니다.
암호화에 AWS Key Management Service (AWS KMS)를 사용하는 경우 Personalize 및 Personalize IAM 서비스 역할에 키를 사용할 수 있는 권한을 부여해야 합니다. 자세한 내용은 Personalize에 AWS KMS키 사용 권한 부여 단원을 참조하십시오.
데이터세트 내보내기를 위한 서비스 역할 정책
다음 예제 정책은 Personalize 서비스 역할에 PutObject
및 ListBucket
작업을 사용할 수 있는 권한을 부여합니다. amzn-s3-demo-bucket
을 출력 버킷의 이름으로 바꿉니다. IAM 서비스 역할에 정책을 연결하는 방법에 대한 자세한 내용은 섹션을 참조하세요S3 정책을 Personalize 서비스 역할에 연결.
{ "Version": "2012-10-17", "Id": "PersonalizeS3BucketAccessPolicy", "Statement": [ { "Sid": "PersonalizeS3BucketAccessPolicy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::
amzn-s3-demo-bucket
", "arn:aws:s3:::amzn-s3-demo-bucket
/*" ] } ] }
데이터세트를 내보내는 데 사용되는 S3 버킷 정책
다음 예제 정책은 S3 버킷에서 PutObject
및 ListBucket
작업을 사용할 수 있는 권한을 Personalize에 부여합니다. amzn-s3-demo-bucket
을 사용 중인 버킷의 이름으로 바꿉니다. 버킷에 Amazon S3 버킷 정책 추가에 대한 자세한 내용은 Amazon Simple Storage Service 사용 설명서의 Amazon S3 콘솔을 사용하여 버킷 정책 추가를 참조하세요.
{ "Version": "2012-10-17", "Id": "PersonalizeS3BucketAccessPolicy", "Statement": [ { "Sid": "PersonalizeS3BucketAccessPolicy", "Effect": "Allow", "Principal": { "Service": "personalize.amazonaws.com" }, "Action": [ "s3:PutObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::
amzn-s3-demo-bucket
", "arn:aws:s3:::amzn-s3-demo-bucket
/*" ] } ] }