本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
授予程式設計存取權
您可以在本機電腦或其他 AWS 環境上執行本指南中的 AWS CLI 和程式碼範例,例如 Amazon Elastic Compute Cloud 執行個體。若要使用 Amazon Textract SDK 中的功能,您需要授予使用者存取權。本節將討論 Amazon Textract SDK 可能需要哪些許可,並將許可指派給使用者。
設定 SDK 許可
我們建議您只授予執行任務所需的許可 (最低權限許可)。例如,若要呼叫 AnalyzeDocumentText,您需要執行 的許可textract:AnalyzeDocumentText。開始使用應用程式時,您可能不知道您需要哪些許可,因此您可以從更廣泛的許可開始。您可以使用 AmazonTextractFullAccess受管政策來完整存取 Amazon Textract API。
在本機電腦上執行程式碼
若要在本機電腦上執行程式碼,建議您使用短期登入資料來授予使用者對 AWS 開發套件操作的存取權。如需在本機電腦上執行 AWS CLI 和程式碼範例的特定資訊,請參閱 在本機電腦上使用設定檔。
如果使用者想要與 AWS 外部互動,則需要程式設計存取 AWS 管理主控台。授予程式設計存取權的方式取決於正在存取的使用者類型 AWS。
若要授予使用者程式設計存取權,請選擇下列其中一個選項。
| 哪個使用者需要程式設計存取權? | 到 | 根據 |
|---|---|---|
| IAM | (建議) 使用主控台登入資料做為臨時登入資料,以簽署對 AWS CLI、 AWS SDKs程式設計請求。 AWS APIs |
請依照您要使用的介面所提供的指示操作。
|
|
人力資源身分 (IAM Identity Center 中管理的使用者) |
使用臨時登入資料簽署對 AWS CLI、 AWS SDKs程式設計請求。 AWS APIs |
請依照您要使用的介面所提供的指示操作。
|
| IAM | 使用臨時登入資料簽署對 AWS CLI、 AWS SDKs程式設計請求。 AWS APIs | 遵循《IAM 使用者指南》中將臨時登入資料與 AWS 資源搭配使用的指示。 |
| IAM | (不建議使用) 使用長期登入資料來簽署對 AWS CLI、 AWS SDKs程式設計請求。 AWS APIs |
請依照您要使用的介面所提供的指示操作。
|
在本機電腦上使用設定檔
您可以使用您在本機電腦上執行程式碼中建立的短期登入資料,來執行本指南中的 AWS CLI 和程式碼範例。若要取得認證和其他設定資訊,範例會使用名為 profile-name 的設定檔,例如:
session = boto3.Session(profile_name="profile-name") client = session.client("textract")
描述檔代表的使用者必須具有呼叫範例所需的 Textract SDK 操作和其他 AWS SDK 操作的許可。
若要建立使用 AWS CLI 和程式碼範例的設定檔,請選擇下列其中一項。請確定您建立的設定檔名稱是 profile-name。
-
由 IAM 管理的使用者 - 遵循切換到 IAM 角色 (AWS CLI) 的指示。
-
人力身分 (由 AWS IAM Identity Center (AWS Single Sign-On 的後續版本) 管理的使用者) — 請遵循設定 AWS CLI 以使用 AWS IAM Identity Center (AWS Single Sign-On 的後續版本) 中的指示。對於程式碼範例,我們建議使用整合式開發環境 (IDE),該環境支援透過 IAM Identity Center 啟用身分驗證的 AWS 工具組。如需 Java 範例,請參閱 使用 Java 開始建置
。如需 Python 範例,請參閱 使用 Python 開始建置 。如需更多詳細資訊,請參閱 什麼是 IAM Identity Center 憑證。
在 AWS 環境中執行程式碼
您不應該使用使用者登入資料在 AWS 環境中簽署 AWS 開發套件呼叫,例如在 AWS Lambda 函數中執行的生產程式碼。相反地,您可以一個角色來定義您的程式碼所需的權限。然後,您可以將該角色附加到程式碼執行的環境。如何附加角色並提供臨時憑證取決於程式碼執行的環境:
-
AWS Lambda 函數 — 使用 Lambda 在擔任 Lambda 函數的執行角色時自動提供給函數的臨時登入資料。這些憑證可在 Lambda 環境變數中使用。您不需要指定設定檔。如需更多詳細資訊,請參閱 Lambda 執行角色。
-
Amazon EC2 — 使用 Amazon EC2 執行個體中繼資料端點憑證提供者。提供者會使用您附加到 Amazon EC2 執行個體的 Amazon EC2 執行個體設定檔,為您自動產生和重新整理憑證。如需相關資訊,請參閱《利用 IAM 角色來授予許可給 Amazon EC2 執行個體上執行的應用程式》。
-
Amazon Elastic Container Service — 使用容器憑證提供者。Amazon ECS 會將憑證傳送並重新整理到中繼資料端點。您指定的 任務 IAM 角色 提供了用於管理應用程式使用的憑證的策略。如需更多詳細資訊,請參閱 與 AWS 服務互動。
如需登入資料提供者的詳細資訊,請參閱標準化登入資料提供者。
指派權限
若要提供存取權,請新增權限至您的使用者、群組或角色:
-
中的使用者和群組 AWS IAM Identity Center:
建立權限合集。請按照《AWS IAM Identity Center 使用者指南》中的建立權限合集說明進行操作。
-
透過身分提供者在 IAM 中管理的使用者:
建立聯合身分的角色。遵循《IAM 使用者指南》的為第三方身分提供者 (聯合) 建立角色中的指示。
-
IAM 使用者:
-
建立您的使用者可擔任的角色。請按照《IAM 使用者指南》的為 IAM 使用者建立角色中的指示。
-
(不建議) 將政策直接附加至使用者,或將使用者新增至使用者群組。請遵循《IAM 使用者指南》的新增許可到使用者 (主控台) 中的指示。
-