As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurando o Amazon Textract para operações assíncronas
Os procedimentos a seguir mostram como configurar o Amazon Textract para uso com um tópico do Amazon Simple Notification Service (Amazon SNS) e uma fila do Amazon Simple Queue Service (Amazon SQS).
nota
Se você estiver usando essas instruções para configurar o Detectando ou analisando texto em um documento de várias páginas exemplo, não precisará executar as etapas 3 a 6. O exemplo inclui código para criar e configurar o tópico do Amazon SNS e a fila do Amazon SQS.
Para configurar o Amazon Textract
-
Configure uma AWS conta para acessar o Amazon Textract. Para obter mais informações, consulte Etapa 1: Configurar uma conta da AWS e criar um usuário.
Certifique-se de que o usuário tenha pelo menos as seguintes permissões:
-
AmazonTextractFullAccess
-
AmazonS3ReadOnlyAccess
-
AmazonSNSFullAccess
-
AmazonSQSFullAccess
Além disso, garanta que o usuário tenha permissão para passar funções do IAM para o Amazon Textract. Isso é feito por meio de uma PassRole política do IAM. Um exemplo simples dessa política está abaixo:
-
-
Instale e configure o AWS SDK necessário. Para obter mais informações, consulte Etapa 2: configurar o AWS CLI and AWS SDKs.
-
Crie um tópico padrão do Amazon SNS. Prefixe o nome do tópico com. AmazonTextract Anote o nome do recurso da Amazon (ARN) do tópico. Certifique-se de que o tópico esteja na mesma região do AWS endpoint que você está usando com sua conta da AWS.
-
Crie uma fila padrão do Amazon SQS usando o console do Amazon SQS
. Anotar o ARN da fila. -
Inscreva a fila no tópico criado na etapa 3.
-
Dê permissão ao tópico do Amazon SNS para enviar mensagens para a fila do Amazon SQS.
-
Crie uma função de serviço do IAM para dar ao Amazon Textract acesso aos seus tópicos do Amazon SNS. Observe o nome de recurso da Amazon (ARN) da função de serviço. Para obter mais informações, consulte Concedendo ao Amazon Textract acesso ao seu tópico do Amazon SNS.
-
Adicione a seguinte política em linha ao usuário do IAM que você criou na etapa 1.
Dê um nome à política em linha.
-
Agora você pode executar os exemplos emDetectando ou analisando texto em um documento de várias páginas.
Concedendo ao Amazon Textract acesso ao seu tópico do Amazon SNS
O Amazon Textract precisa de permissão para enviar uma mensagem para seu tópico do Amazon SNS quando uma operação assíncrona for concluída. Você usa uma função de serviço do IAM para dar ao Amazon Textract acesso ao tópico do Amazon SNS.
Ao criar o tópico do Amazon SNS, você deve prefixar o nome do tópico com AmazonTextract —por exemplo,. AmazonTextractMyTopicName
-
Faça login no console do IAM (https://console.aws.amazon.com/iam
). -
No painel de navegação, escolha Perfis.
-
Escolha Criar Perfil.
-
Em Select type of trusted entity (Selecionar tipo de entidade confiável), escolha AWS service (Serviço da AWS).
-
Em Escolher o serviço que usará essa função, escolha Textract.
-
Escolha Próximo: Permissões.
-
Verifique se a AmazonTextractServiceRolepolítica foi incluída na lista de políticas anexadas. Para exibir a política na lista, insira parte do nome da política nas políticas de filtro.
-
Escolha Próximo: tags.
-
Não é necessário adicionar tags, portanto, escolha Next: Review (Próximo: revisão).
-
Na seção Review (Revisar), em Role Name (Nome da função), insira um nome para a função (por exemplo,
TextractRole). Em Descrição da função, atualize a descrição da função e escolha Criar função. -
Escolha a nova função para abrir a página de detalhes da função.
-
Em Summary (Resumo), copie o valor do Role ARN (ARN da função) e salve-o.
-
Escolha Relações de Confiança.
-
Escolha Editar relação de confiança e edite a política de confiança. Certifique-se de que sua política de confiança inclua condições que limitem o escopo das permissões apenas aos recursos necessários, pois isso ajudará a evitar o confuso problema do deputado. Para obter mais detalhes sobre esse possível problema de segurança, consulteCross-service prevenção adjunta confusa. No exemplo abaixo, substitua o
redtexto pelo ID AWS da sua conta. -
Selecione Atualizar política de confiança.
Permissões para configuração de saída
Você pode fazer com que o Amazon Textract envie os resultados das operações de análise assíncrona para um bucket designado do Amazon S3 usando o recurso de operações assíncronas de API. OutputConfig Se você estiver usando a OutputConfig opção de uma operação de análise assíncrona para personalizar para onde a saída de suas operações é enviada, será necessária uma configuração adicional. Você deve permitir que o Amazon Textract decifre seus uploads e forneça permissões para determinadas operações do Amazon S3.
Para permitir a descriptografia de uploads do S3 Bucket
-
Você precisará fornecer aos usuários apropriados as permissões corretas do Amazon S3.
Navegue até a seção Usuários do https://console.aws.amazon.com/iam/
e selecione o usuário que você criou na Etapa 1 da seção Para configurar o Amazon Textract acima. Escolha “Adicionar política em linha” ao seu usuário e anexe uma política JSON que inclua as s3:GetObjectoperaçõess3:PutObject, es3:ListMultipartUploadParts,s3:ListBucketMultipartUploads, e.s3:AbortMultipartUploadSeu JSON pode ter a seguinte aparência:
Para fornecer AWS KMS Permissões principais
-
Você deve adicionar permissões à sua AWS Key Management Service chave para permitir que sua função de serviço decifre seus uploads. A função de serviço precisará de permissão
kms:GenerateDataKeyekms:Decryptações. Certifique-se de que a função de serviço que você criou na Etapa 7 na seção Para configurar o Amazon Textract tenha uma política de permissões semelhante ao exemplo a seguir.No exemplo a seguir,
ARN from Step 7substitua pelo ARN da sua função de serviço:{ "Sid": "Decrypt only", "Effect": "Allow", "Principal": { "AWS": "ARN from Step 7" }, "Action": [ "kms:Decrypt", "kms:ReEncrypt", "kms:GenerateDataKey", "kms:DescribeKey" ], "Resource": "*" }