As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Concedendo acesso programático
Você pode executar a CLI da AWS e os exemplos de código neste guia em seu computador local ou em outros ambientes da AWS, como uma instância do Amazon Elastic Compute Cloud. Para usar os recursos do Amazon Textract SDK, você precisará conceder acesso ao seu usuário. Esta seção discutirá quais permissões um usuário pode precisar para o Amazon Textract SDK e a atribuição de permissões aos usuários.
Configurando as permissões do SDK
Recomendamos que você conceda apenas as permissões necessárias para realizar uma tarefa (permissões com menos privilégios). Por exemplo, para ligar AnalyzeDocumentText, você precisa de permissão para realizar. textract:AnalyzeDocumentText Ao começar com o aplicativo, talvez você não saiba quais permissões você precisa, então você pode começar com permissões mais amplas. Você pode usar a política AmazonTextractFullAccess gerenciada para obter acesso completo à API Amazon Textract.
Executando código em seu computador local
Para executar código em um computador local, recomendamos que você use credenciais de curto prazo para conceder a um usuário acesso às operações do AWS SDK. Para obter informações específicas sobre como executar o AWS CLI e exemplos de código em um computador local, consulteUsando um perfil em seu computador local.
Os usuários precisam de acesso programático se quiserem interagir com pessoas AWS fora do Console de gerenciamento da AWS. A forma de conceder acesso programático depende do tipo de usuário que está acessando AWS.
Para conceder acesso programático aos usuários, selecione uma das seguintes opções:
| Qual usuário precisa de acesso programático? | Para | Por |
|---|---|---|
| IAM | (Recomendado) Use as credenciais do console como credenciais temporárias para assinar solicitações programáticas para os AWS SDKs ou AWS CLI APIs. AWS |
Siga as instruções da interface que deseja utilizar.
|
|
Identidade da força de trabalho (Usuários gerenciados no Centro de Identidade do IAM) |
Use credenciais temporárias para assinar solicitações programáticas para os AWS SDKs AWS CLI ou APIs. AWS |
Siga as instruções da interface que deseja utilizar.
|
| IAM | Use credenciais temporárias para assinar solicitações programáticas para os AWS SDKs AWS CLI ou APIs. AWS | Siga as instruções em Como usar credenciais temporárias com AWS recursos no Guia do usuário do IAM. |
| IAM | (Não recomendado) Use credenciais de longo prazo para assinar solicitações programáticas para os AWS CLI AWS SDKs ou APIs. AWS |
Siga as instruções da interface que deseja utilizar.
|
Usando um perfil em seu computador local
Você pode executar a CLI da AWS e os exemplos de código neste guia com as credenciais de curto prazo que você cria em Executando código em seu computador local. Para obter as credenciais e outras informações de configurações, os exemplos usam um perfil chamado profile-name, por exemplo:
session = boto3.Session(profile_name="profile-name") client = session.client("textract")
O usuário que o perfil representa deve ter permissões para chamar as operações do SDK do Textract e outras operações do SDK da AWS exigidas pelos exemplos.
Para criar um perfil que funcione com a CLI da AWS e exemplos de código, escolha uma das opções a seguir. Verifique se o nome do perfil que você criou é profile-name.
-
Usuários gerenciados pelo IAM — Siga as instruções em Mudar para uma função do IAM (AWS CLI).
-
Identidade da força de trabalho (usuários gerenciados pelo AWS IAM Identity Center (sucessor do AWS Single Sign-On)) — Siga as instruções em Configuração da AWS CLI para usar o AWS IAM Identity Center (sucessor do AWS Single). Sign-On Para os exemplos de código, recomendamos o uso de um ambiente de desenvolvimento integrado (IDE), que oferece suporte ao AWS Toolkit, permitindo a autenticação por meio do IAM Identity Center. Para ver os exemplos de Java, consulte Começar a criar com Java
. Para ver os exemplos de Python, consulte Começar a criar com Python . Para obter mais informações, consulte Credenciais do IAM Identity Center.
Executando código em ambientes da AWS
Você não deve usar credenciais de usuário para assinar chamadas do AWS SDK em ambientes da AWS, como código de produção executado em uma função do AWS Lambda. Em vez disso, você configura uma função que define as permissões de que seu código precisa. Em seguida, você atribui a função ao ambiente em que seu código é executado. A forma como você atribui a função e disponibiliza credenciais temporárias varia de acordo com o ambiente em que seu código é executado:
-
Função AWS Lambda — Use as credenciais temporárias que o Lambda fornece automaticamente à sua função quando ela assume a função de execução da função Lambda. As credenciais estão disponíveis nas variáveis de ambiente do Lambda. Você não precisa especificar um perfil. Para obter mais informações, consulte Função de execução do Lambda.
-
Amazon EC2 — Use o provedor de credenciais de endpoint de metadados da instância Amazon EC2. O provedor gera e atualiza automaticamente as credenciais para você usando o perfil da instância do Amazon EC2 que você anexa à instância do Amazon EC2. Para obter mais informações, consulte Uso de um perfil do IAM para conceder permissões a aplicações em execução em instâncias do Amazon EC2.
-
Amazon Elastic Container Service — Use o provedor de credenciais do Container. O Amazon ECS envia e atualiza as credenciais para um endpoint de metadados. Um perfil do IAM de tarefa que você especifica fornece uma estratégia para gerenciar as credenciais que seu aplicativo usa. Para obter mais informações, consulte Interagir com os serviços da AWS.
Para obter mais informações sobre provedores de credenciais, consulte Provedores de credenciais padronizados.
Atribuindo permissões
Para conceder acesso, adicione as permissões aos seus usuários, grupos ou perfis:
-
Usuários e grupos em Centro de Identidade do AWS IAM:
Crie um conjunto de permissões. Siga as instruções em Criação de um conjunto de permissões no Guia do usuário do Centro de Identidade do AWS IAM .
-
Usuários gerenciados no IAM com provedor de identidades:
Crie um perfil para a federação de identidades. Siga as instruções em Criando um perfil para um provedor de identidades de terceiros (federação) no Guia do Usuário do IAM.
-
Usuários do IAM:
-
Crie um perfil que seu usuário possa assumir. Siga as instruções em Criação de um perfil para um usuário do IAM no Guia do usuário do IAM.
-
(Não recomendado) Vincule uma política diretamente a um usuário ou adicione um usuário a um grupo de usuários. Siga as instruções em Adição de permissões a um usuário (console) no Guia do usuário do IAM.
-