设置亚马逊 OpenSearch 服务权限 - Amazon Personalize
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置亚马逊 OpenSearch 服务权限

如果您使用亚马逊 OpenSearch 服务,则必须能够从您的 OpenSearch 服务域访问您的 Amazon Personalize 资源。

设置 权限
  1. 根据您的资源是在相同账户还是不同账户中,创建一个或多个有权访问您的资源的 IAM 服务角色。

    • 如果您的 OpenSearch 服务和 Amazon Personalize 资源位于同一个账户中,则您可以为服务创建 IAM 服务角色,并授予其从您的 Amazon P OpenSearch ersonalize 活动中获得个性化排名的权限。有关更多信息,请参阅 当资源属于同一个账户时配置权限

    • 如果您的 OpenSearch 服务和 Amazon Personalize 资源位于不同的账户中,则可以创建两个 IAM 服务角色。您可以使用您的 OpenSearch 服务资源在账户中创建一个账户,并授予其访问您的 OpenSearch 服务资源的权限。然后你使用你的 Amazon Personalize 资源在账户中创建一个,并授予它从你的 Amazon Personalize 活动中获得个性化排名的权限。有关更多信息,请参阅 在资源属于不同账户时配置权限

  2. 向访问您的 OpenSearch 服务域的用户或角色授予您为服务创建的 IAM OpenSearch 服务角色的PassRole权限。有关更多信息,请参阅 配置亚马逊 OpenSearch 服务域安全