

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# アクセス許可のセットアップ
<a name="aws-personalize-set-up-permissions"></a>

 ユーザー、グループ、またはロールに Amazon Personalize のリソースを操作するためのアクセス許可を付与する必要があります。また、Amazon Personalize で作成したリソースにアクセスし、ユーザーに代わってタスクを実行するためのアクセス許可を Amazon Personalize に付与する必要があります。

**アクセス許可を設定するには**

1.  Amazon Personalize に Amazon Personalize 内のお客様のリソースへのアクセス許可と、お客様に代わってタスクを実行する許可を付与してください。「[Amazon Personalize にリソースへのアクセス許可を付与する](set-up-required-permissions.md)」を参照してください。

1. ユーザー、グループ、またはロールに Amazon Personalize リソースを操作するアクセス許可を付与し、サービスロールを Amazon Personalize に渡します。「[Amazon Personalize にアクセスする許可をユーザーに付与する](grant-user-permissions.md)」を参照してください。

1.  Amazon Personalize サービスロールの信頼ポリシーを変更して、[混乱した代理問題](cross-service-confused-deputy-prevention.md)を防ぎましょう。信頼関係ポリシーの例については、「[サービス間での不分別な代理処理の防止](cross-service-confused-deputy-prevention.md)」を参照してください。ロールの信頼ポリシーを変更する方法については、「[ロールの変更](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_manage_modify.html)」を参照してください。

1. ( AWS Key Management Service AWS KMS) を暗号化に使用する場合は、Amazon Personalize と Amazon Personalize の IAM サービスロールにキーを使用するアクセス許可を付与する必要があります。詳細については、「[AWS KMS キーを使用するためのアクセス許可を Amazon Personalize に付与する](granting-personalize-key-access.md)」を参照してください。

1.  [Amazon Personalize に対する、Amazon S3 リソースへのアクセスの付与](granting-personalize-s3-access.md) のステップを完了し、IAM と Amazon S3 バケットポリシーを使用して Amazon S3 リソースへのアクセス権を Amazon Personalize に付与します。

**Topics**
+ [Amazon Personalize にリソースへのアクセス許可を付与する](set-up-required-permissions.md)
+ [Amazon Personalize にアクセスする許可をユーザーに付与する](grant-user-permissions.md)
+ [Amazon Personalize に対する、Amazon S3 リソースへのアクセスの付与](granting-personalize-s3-access.md)
+ [AWS KMS キーを使用するためのアクセス許可を Amazon Personalize に付与する](granting-personalize-key-access.md)