

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 开始使用 适用于 SAP ABAP 的 Amazon SDK
<a name="getting-started"></a>

本节介绍如何开始使用 SDK。其中包括有关安装 SDK、执行基本配置和创建使用不同语言翻译短语的 Hello World 代码示例的信息。如果您不熟悉 S Amazon DK，我们建议您在沙盒环境中执行这些步骤。

**Topics**
+ [注册参加 Amazon Web Services 账户](#sign-up-for-aws)
+ [保护 IAM 用户](#secure-an-admin)
+ [第 1 步：做好准备 Amazon 账户](#prepare-account)
+ [第 2 步：安装 SDK](#installation-sdk)
+ [第 3 步：配置 SDK](#configure)
+ [第 4 步：功能设置](#functional-setup)
+ [第 5 步：授权 SAP 用户](#authorize-users)
+ [第 6 步：编写代码](#write-code)
+ [第 7 步：运行应用程序](#run-application)

## 注册参加 Amazon Web Services 账户
<a name="sign-up-for-aws"></a>

如果您没有 Amazon Web Services 账户，请完成以下步骤来创建一个。

**要报名参加 Amazon Web Services 账户**

1. 打开 [https://portal.aws.amazon.com/billing/signup](https://portal.amazonaws.cn/billing/signup)。

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时 Amazon Web Services 账户，会创建*Amazon Web Services 账户根用户*一个。根用户有权访问该账户中的所有 Amazon Web Services 服务 和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

Amazon 注册过程完成后，会向您发送一封确认电子邮件。在任何时候，您都可以通过转至 [https://aws.amazon.com/](https://www.amazonaws.cn/) 并选择 **My Account (我的账户)** 来查看当前的账户活动并管理您的账户。

## 保护 IAM 用户
<a name="secure-an-admin"></a>

注册后 Amazon Web Services 账户，通过开启多因素身份验证 (MFA) 来保护您的管理用户。有关说明，请参阅《IAM 用户指南》**中的 [为 IAM 用户启用虚拟 MFA 设备（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-iam-user)。

要向其他用户授予访问您的 Amazon Web Services 账户 资源的权限，请创建 IAM 用户。为了保护您的 IAM 用户，请启用 MFA 并仅向 IAM 用户授予执行任务所需的权限。

有关创建和保护 IAM 用户的更多信息，请参阅《IAM 用户指南》中的以下主题：**
+ [在您的 IAM 中创建 IAM 用户 Amazon Web Services 账户](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_users_create.html)
+ [适用于 Amazon 资源的访问权限管理](https://docs.amazonaws.cn/IAM/latest/UserGuide/access.html)
+ [基于 IAM 身份的策略示例](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_examples.html)

## 第 1 步：做好准备 Amazon 账户
<a name="prepare-account"></a>

必须准备一个活动 Amazon Web Services 账户 ，才能开始使用适用于 SAP ABAP 的 SDK。 Amazon Web Services 账户 即使你的 SAP 系统托管在本地、SAP 商业技术平台 (BTP) 或其他云提供商上，你也需要一个。

如果您的 SAP 系统在 Amazon 云端运行，那么您将调用您的中的 Amazon 服务 Amazon Web Services 账户。

**Topics**
+ [适用于 SAP 用户的 IAM 角色](#iamrole)
+ [身份验证](#authentication)

### 适用于 SAP 用户的 IAM 角色
<a name="iamrole"></a>
+ 根据 *Amazon Identity and Access Management 用户指南*说明，创建 IAM 角色。有关更多信息，请参阅[创建向 Amazon 服务委派权限的角色](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_roles_create_for-service.html)。记下 IAM 角色的 Amazon 资源名称 (ARN) 以备后用。
+ 选择 Amazon EC2 作为用例。
+ 使用 `SapDemoTranslate` 作为角色名称。
+ 为角色附加 `TranslateReadOnly` 配置文件。
+ 角色必须具有以下实体，才能支持 SAP 系统代入此角色。将 `{{"111122223333"}}` 替换为您的 Amazon 账号。

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [
          {
              "Effect": "Allow",
              "Action": [
                  "sts:AssumeRole"
              ],
              "Principal": {
                  "AWS": "{{111122223333}}"
              }
          }
      ]
  }
  ```

------

  此示例表明，中的任何负责人 Amazon Web Services 账户 `{{"111122223333"}}`都可以担任该角色。这是一项适用于概念验证的广泛权限。在生产环境中可以使用权限更小的主体，如以下示例。
  + 特定用户 — 当 SAP 系统使用以下任一选项时：
    + SSF-encrypted 来自本地 SAP 系统的证书
    + 来自 SAP BTP、ABAP 环境上的 SAP 凭据存储服务的证书
  + 特定角色：当 SAP 系统运行在 Amazon EC2 上且具有实例配置文件时。
  + Amazon EC2：当 SAP 系统运行在 Amazon EC2 上但*没有*实例配置文件时。

有关更多信息，请参阅 [IAM 安全最佳实践](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/best-practices.html)。

### 身份验证
<a name="authentication"></a>

身份验证取决于 SAP 系统的托管位置。

**Topics**
+ [开 Amazon 云](#aws-cloud)
+ [On-premises、SAP BTP 或其他云](#on-premises-other)

#### 开 Amazon 云
<a name="aws-cloud"></a>

确保运行 SAP 系统的 EC2 实例的实例配置文件具有以下权限。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": "sts:AssumeRole",
            "Resource": "{{arn:aws:iam::111122223333:role/SapDemoTranslate}}"
        }
    ]
}
```

------

添加之前步骤中记录的 ARN。

此权限能让 SAP 系统代表 ABAP 用户代入 `SapDemoTranslate` 角色。

#### On-premises、SAP BTP 或其他云
<a name="on-premises-other"></a>

如果您的 SAP 系统位于本地、SAP BTP 或其他云上，请使用以下步骤建立连接，使用私有访问密钥进行身份验证。

1. 创建 IAM 用户。有关更多信息，请参阅[创建 IAM 用户（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_users_create.html#id_users_create_console)。

1. 使用 `SapDemoSID` 作为 IAM 用户名以及 `SID` 作为 SAP 系统的系统 ID。

1. 为用户分配 `SapDemoTranslate` 角色。

保留`access_key`和`secret_access_key`。您必须在 SAP 系统中配置这些证书。

**注意**  
如果您的 SAP 系统位于本地、SAP BTP 或其他云上，则可以使用以下选项之一进行身份验证。  
[https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/system-authentication.html#key-authentication](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/system-authentication.html#key-authentication)使用 SSF 或 SAP 凭据存储进行私有访问密钥身份验证
[随时随地使用具有 IAM 角色的证书 ](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/using-iam.html)

## 第 2 步：安装 SDK
<a name="installation-sdk"></a>

有关安装说明，请参阅以下选项卡。

------
#### [ SDK for SAP ABAP ]

向 SAP 系统传输适用于 SAP ABAP 的 SDK。此传输内容可导入任意客户端。有关更多信息，请参阅[安装适用于 SAP ABA ](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/installation.html) P 的软件开发工具包。

------
#### [ SDK for SAP ABAP - BTP edition ]

使用 D ** eploy Produc ** t 应用程序安装适用于 SAP ABAP-BTP 版本的软件开发工具包。有关更多信息，请参阅[安装适用于 SAP ABAP 的软件开发工具包-BTP 版本。](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/installation-btp.html)

------

## 第 3 步：配置 SDK
<a name="configure"></a>

在配置 SDK 之前，请确保您拥有所需的授权。有关更多信息，请参阅 [ SAP 授权](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/authorizations.html)。

有关配置说明，请参阅以下选项卡。

------
#### [ SDK for SAP ABAP ]

运行该`/AWS1/IMG`交易以打开适用于 SAP ABAP 的 SDK 实施指南。如需运行此事务，请在 SAP 系统的命令栏中输入 `/n/AWS1/IMG `，然后点击 **Enter**。

完成以下配置。
+ 转到**技术先决条件**。
  + 查看推荐的[参数](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/prerequisites.html#parameters)和 [ HTTPS 连接](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/prerequisites.html#https-connectivity)。
+ 转到**全局设置** → **配置场景**。
  + 根据[全局设置中的建议更改设置](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/global-settings.html)。
+ 转到**全局设置** → **技术设置**。
  + 根据[全局设置中的建议更改设置](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/global-settings.html)。
+ 转到**运行时设置** → **记录和跟踪**。
  + 选择**新建条目**。
    + **跟踪等级**：无跟踪。
    + **最大转储行数**：`100`。
    + **OPT-IN: enh 遥测**：将其留空。
  + 选择**保存**。
+ 转到**运行时设置** → **活动场景**。
  + 在**新建场景**中选择 `DEFAULT`。
  + 选择**提交场景更改**。
  + 接受提示。

 ** On-Premises 系统的先决条件 ** 

如果 SAP 系统运行在本地或其他云中，则必须将凭证存储在 SAP 数据库中。这些凭据使用 SAP SSF 进行加密，需要配置加密库，例如 SAP 的加密库。 CommonCryptoLib

`/AWS1/IMG` 事务描述了为适用于 SAP ABAP 的 SDK 配置 SSF 的步骤。

**注意**  
 如果 SAP 系统运行在 Amazon EC2 上，则上述先决条件不适用。因为运行在 Amazon EC2 上的 SAP 系统会在 Amazon EC2 实例元数据中检索自动轮换的短期凭证。

------
#### [ SDK for SAP ABAP - BTP edition ]

在 Web 浏览器中打开 ABAP 环境，然后导航到自定义业务配置应用程序。

完成以下配置。
+ 转到**配置场景**。
  + 根据[全局设置中的建议更改设置](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/global-settings.html)。
+ 转到 “**技术设置” **。
  + 根据[全局设置中的建议更改设置](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/global-settings.html)。

------

## 第 4 步：功能设置
<a name="functional-setup"></a>

有关设置说明，请参阅以下选项卡。

------
#### [ SDK for SAP ABAP ]

运行交易`/AWS1/IMG`（在命令栏`/n/AWS1/IMG`中输入，然后选择 ** Enter**）以打开 Amazon SDK 的实现指南。
+ 转到**应用程序配置** → **SDK 配置文件**。
  + 选择**新建条目**。
    + **配置文件**：`DEMO`。
    + **描述：**`Demo profile`
    + 选择**保存**。
+ 突出显示创建的条目，然后单击**身份验证和设置**树分支。
  + 选择**新建条目**。
    + **SID**：当前 SAP 系统的系统 ID。
    + **客户端**：当前 SAP 系统的客户端。
    + **场景 ID**：下拉列表，其中列出了由基础管理员创建的默认场景。
    + **Amazon 地区**：输入您要拨打电话 Amazon 的地区。如果您的 SAP 系统正在运行 Amazon，请输入运行该系统的 Amazon 区域。
    + 身份验证方法：
      + 如果 SAP 系统运行在 Amazon EC2 上，则选择**元数据中的实例角色**。
      + 如果 SAP 系统运行在本地或其他云中，则选择 **SSF 存储中的凭证**。
        + 选择**设置凭证**。
        + 输入之前步骤中创建的访问密钥 ID 和秘密访问密钥。
  + 将**禁用 IAM 角色**留空。
  + 选择**保存**。
+ 单击 **IAM 角色映射**树分支。
  + 选择**新建条目**。
    + 输入**序列号**：010。
    + 输入** IAM 逻辑角色**：TESTUSER。
    + 输入** IAM 角色 ARN**：输入 IAM 角色的 arn:aws:，其中包含之前步骤中创建的 `TranslateReadOnly` 策略。

------
#### [ SDK for SAP ABAP - BTP edition ]

使用 SAP 凭据存储设置身份验证。有关更多信息，请参阅[使用 SAP 凭据存储](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/credential-store.html)。

在 Web 浏览器中打开 ABAP 环境，然后导航到自定义业务配置应用程序。
+ 转到 ** SDK 配置文件**。
  + 选择 “**编辑” ** 以创建新的个人资料。
    + **配置文件**：`DEMO`。
    + **描述：**`Demo profile`
+ 选择创建的条目旁边的右箭头键导航到 “**身份验证和设置**” 选项卡。

  选择**新建条目**。
  + **SID**：当前 SAP 系统的系统 ID。
  + **客户端**：当前 SAP 系统的客户端。
  + **场景 ID**：下拉列表，其中列出了由基础管理员创建的默认场景。
  + **Amazon 地区**：输入您要拨打电话 Amazon 的地区。如果您的 SAP 系统正在运行 Amazon，请输入运行该系统的 Amazon 区域。
  + 身份验证方法：从 SAP ** 凭据存储**中选择凭据。
  + 输入 SAP 凭据存储库中存储**的凭证的**命名空间**和**密钥名称。
  + 输入为在 SAP ABAP SDK-BTP 版本和 SAP 凭据存储之间建立通信而**创建的通信安排的名称。**
  + 将**禁用 IAM 角色**留空。
+ Right-click 使用创建的条目旁边的右箭头键导航到 ** IAM 角色映射**选项卡。

  选择**新建条目**。
  + 输入**序列号**：010。
  + 输入** IAM 逻辑角色**：TESTUSER。
  + 输入** IAM 角色 ARN**：输入 IAM 角色的 arn:aws:，其中包含之前步骤中创建的 `TranslateReadOnly` 策略。

------

## 第 5 步：授权 SAP 用户
<a name="authorize-users"></a>

默认情况下，SAP 用户无权使用 Amazon 功能。必须使用 SAP 权限对用户进行明确授权。有关更多详细信息，请参阅以下选项卡。

------
#### [ SDK for SAP ABAP ]

**创建 PFCG 角色**
+ 转到 `PFCG` 事务
+ 输入角色名称 `ZAWS_SDK_DEMO_TESTUSER` 并选择**创建单个角色**。
  + **描述**：`Role for demo AWS SDK functionality`。
  + 转到**授权**选项卡。
  + 选择**更改授权数据**并接受信息弹出窗口。
  + 在*选择模板*弹出窗口中选择**不选择模板**。
  + 在工具栏中选择**手动添加**。
  +  添加以下授权对象：
    +  `/AWS1/LROL` 
    +  `/AWS1/SESS` 
  +  在授权树中输入：
    +  AWS API 的访问配置文件：`DEMO`
    +  IAM 逻辑角色：`TESTUSER`
  + 选择**保存**。
  + 选择**生成**。
  + 选择**返回**。
  + 选择**保存**，保存角色。

**向 SAP 用户分配 PFCG 角色**

分配了`ZAWS_SDK_DEMO_TESTUSER`角色的任何用户都将被授权使用 Amazon SDK 功能，设置在 S `DEMO` DK 配置文件中配置。授权用户还将代入 IAM 角色，其映射在配置文件的 `TESTUSER` IAM 逻辑角色中。
+ 运行 `SU01` 事务。
  + 输入将要测试 S Amazon DK 功能的 SAP 用户的用户 ID。
  + 选择**更改**。
  + 转到**角色**选项卡，然后向用户分配 `ZAWS_SDK_DEMO_TESTUSER` 角色。
  + 选择**保存**。

------
#### [ SDK for SAP ABAP - BTP edition ]

**创建业务角色 **
+ 在 Web 浏览器中打开 ABAP 环境，然后导航到 “**维护业务角色” ** 应用程序。
+ 选择 “从模板**创建”**，然后输入以下详细信息。
  + **模板 ** —选择`/AWS1/RT_BTP_ENDUSER`。
  + **新业务角色 ID ** — 输入 ID。
  + **新业务角色描述 **-输入描述。
+ 选择 “**确定” ** 以查看业务角色的页面。
+ 在 “**常规角色详细信息**” 选项卡下，转至 “**访问类别”**，将 “**写入、读取、价值帮助” ** 字段设置为 “**受限” **。
+ 选择 “**维护限制”**，然后**从左侧导航窗格中展开 “**分配的限制类型”。更新 “**限制和值” 部分中的以下字**段。
  + 在 “**选择 SDK 会话” 下**，选择 ** SDK 配置文件旁边的铅笔图标**，然后导航到 ** “**范围” 选项卡。输入`DEMO`，然后选择 “**添加” **。
  + 在 ** “选择逻辑 IAM 角色” 下**，选择**逻辑 IAM 角色旁边的铅笔图标**，然后导航到 ** “**范围” 选项卡。输入`TESTUSER`，然后选择 “**添加” **。

    选择 ** SDK 配置文件旁边的铅笔图标**，然后导航到 “**范围**” 选项卡。输入`DEMO`，然后选择 “**添加” **
+ 导航回业务角色模板，然后打开**业务用户**选项卡。选择 “****添加”，将新创建的业务角色分配给将测试 SDK 功能的 SAP 业务用户。选择**保存**。

分配给所创建业务角色的任何业务用户都将被授权使用 Amazon SDK 功能，设置在 S `DEMO` DK 配置文件中配置。授权用户还将代入 IAM 角色，其映射在配置文件的 `TESTUSER` IAM 逻辑角色中。

------

## 第 6 步：编写代码
<a name="write-code"></a>

有关更多详细信息，请参阅以下选项卡。

------
#### [ SDK for SAP ABAP ]

1. 打开 `SE38` 事务。
   + 输入 `ZDEMO_TRANSLATE_HELLO_WORLD` 作为程序名称。
   + 选择 `Create`。
   + 输入 `AWS SDK Hello World In Any Language` 作为标题。
   + 类型：选择**可执行程序**。
   + 状态：选择**测试程序**。
   + 选择**保存**。
   + 将程序另存为**本地对象**。

**添加以下代码**。

```
*&---------------------------------------------------------------------*
*& Report  ZAWS1_DEMO_XL8_SIMPLE
*&
*&---------------------------------------------------------------------*
*& A simple demo of language translation with AWS Translate
*&
*&---------------------------------------------------------------------*
REPORT zaws1_demo_xl8_simple.

START-OF-SELECTION.
  PARAMETERS pv_text TYPE /aws1/xl8boundedlengthstring DEFAULT 'Hello, World' OBLIGATORY.

  PARAMETERS pv_lang1 TYPE languageiso DEFAULT 'EN' OBLIGATORY.
  PARAMETERS pv_lang2 TYPE languageiso DEFAULT 'ES' OBLIGATORY.

  TRY.
      DATA(go_session) = /aws1/cl_rt_session_aws=>create( 'DEMO' ).
      DATA(go_xl8)     = /aws1/cl_xl8_factory=>create( go_session ).
      DATA(lo_output) = go_xl8->translatetext(
           iv_text               = pv_text
           iv_sourcelanguagecode = CONV /aws1/xl8languagecodestring( pv_lang1 )
           iv_targetlanguagecode = CONV /aws1/xl8languagecodestring( pv_lang2 )
      ).

      WRITE: / 'Source Phrase: ', pv_text.
      WRITE: / 'Target Phrase: ', lo_output->get_translatedtext( ).
    CATCH /aws1/cx_xl8unsuppedlanguage00 INTO DATA(lo_lang).
      WRITE: / 'ERROR' COLOR COL_NEGATIVE,
               'Cannot translate from',
               lo_lang->sourcelanguagecode,
               'to',
               lo_lang->targetlanguagecode.
    CATCH cx_root INTO DATA(lo_root).
      WRITE: / 'ERROR' COLOR COL_NEGATIVE, lo_root->get_text( ).
  ENDTRY.
```

------
#### [ SDK for SAP ABAP - BTP edition ]

1. Right-click 在需要创建 ABAP 类的包上，选择 “**新建” ** > “**ABAP 类”。**

1. 输入`ZCL_DEMO_XL8_SIMPLE`类名，然后添加类别描述。选择**下一步**。

1. 创建或选择传输请求。选择 “**完成” **。

**添加以下代码**。

```
CLASS zcl_demo_xl8_simple DEFINITION
  PUBLIC
  FINAL
  CREATE PUBLIC .

  PUBLIC SECTION.
    INTERFACES if_oo_adt_classrun.
  PROTECTED SECTION.
  PRIVATE SECTION.
ENDCLASS.


CLASS zcl_demo_xl8_simple IMPLEMENTATION.
  METHOD if_oo_adt_classrun~main.

    TRY.
        " input parameters
        DATA(pv_text) = |Hello, World|.
        DATA(pv_lang1) = |EN|.
        DATA(pv_lang2) = |ES|.

        DATA(go_session) = /aws1/cl_rt_session_aws=>create( 'DEMO' ).
        DATA(go_xl8)     = /aws1/cl_xl8_factory=>create( go_session ).
        DATA(lo_output) = go_xl8->translatetext(
             iv_text               = pv_text
             iv_sourcelanguagecode = pv_lang1
             iv_targetlanguagecode = pv_lang2
        ).

        out->write( |Source Phrase: { pv_text }| ).
        out->write( |Target Phrase: { lo_output->get_translatedtext( ) }| ).
      CATCH /aws1/cx_xl8unsuppedlanguage00 INTO DATA(lo_lang).
        out->write( |ERROR - Cannot translate from { lo_lang->sourcelanguagecode } to { lo_lang->targetlanguagecode }| ).
      CATCH cx_root INTO DATA(lo_root).
        out->write( |ERROR - { lo_root->get_text( ) }| ).
    ENDTRY.
  ENDMETHOD.
ENDCLASS.
```

------

有关如何编写使用 SDK 的 ABAP 代码的详细信息，请参阅[使用 适用于 SAP ABAP 的 Amazon SDK](https://docs.amazonaws.cn/sdk-for-sapabap/latest/developer-guide/using-sdk.html)。

## 第 7 步：运行应用程序
<a name="run-application"></a>

有关更多详细信息，请参阅以下选项卡。

------
#### [ SDK for SAP ABAP ]

在 `SE38` 中运行应用程序。成功运行后将输出以下内容。

```
Source Phrase: Hello, World
Target Phrase: Hola, mundo
```

如果缺失授权、配置或基础先决条件，您会收到一条错误消息。请参阅以下示例。

```
ERROR Could not find configuration under profile DEMO with 
scenario DEFAULT for SBX:001
```

如果您尚未向 SAP 系统配置可代入 IAM 角色的 IAM 权限，就已获得 SAP 角色授予的 SDK 配置文件使用权限，并能够将其映射到 IAM 逻辑角色，则您会收到以下输出内容。

```
ERROR Could not assume role {{arn:aws:iam::111122223333:role/SapDemoTranslate}}
```

此时，请查看 [第 1 步：做好准备 Amazon 账户](#prepare-account) 中定义的 IAM 角色和/或用户上的 IAM 权限和信任配置。

------
#### [ SDK for SAP ABAP - BTP edition ]

在 ** Eclipse ** > ** 运行方式 ** > ** ABAP 应用程序（控制台）**上运行应用程序。成功运行后将输出以下内容。

```
Source Phrase: Hello, World
Target Phrase: Hola, mundo
```

如果缺失授权、配置或基础先决条件，您会收到一条错误消息。请参阅以下示例。

```
ERROR Could not find configuration under profile DEMO with 
scenario DEFAULT for SBX:001
```

如果您尚未向 SAP 系统配置可代入 IAM 角色的 IAM 权限，就已获得 SAP 角色授予的 SDK 配置文件使用权限，并能够将其映射到 IAM 逻辑角色，则您会收到以下输出内容。

```
ERROR Could not assume role {{arn:aws:iam::111122223333:role/SapDemoTranslate}}
```

此时，请查看 [第 1 步：做好准备 Amazon 账户](#prepare-account) 中定义的 IAM 角色和/或用户上的 IAM 权限和信任配置。

------