

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon Rekognition のリソースベースのポリシーの例
<a name="security_iam_resource-based-policy-examples"></a>

Amazon Rekognition Custom Labels は、*プロジェクトポリシー*と呼ばれるリソースベースポリシーを使用して、モデルバージョンのコピー権限を管理します。

プロジェクトポリシーは、ソースプロジェクトから目的のプロジェクトにモデルバージョンをコピーするアクセス許可を許可または拒否します。宛先プロジェクトが別の AWS アカウントにある場合、または AWS アカウント内のアクセスを制限する場合は、プロジェクトポリシーが必要です。たとえば、特定の IAM ロールへのコピーアクセス許可を拒否できます。詳細については、「[Copying a model](https://docs.aws.amazon.com/rekognition/latest/customlabels-dg/md-copy-model-overview.html)」を参照してください。

## モデルのバージョンをコピーする権限を付与する
<a name="security_iam_resource-based-policy-examples-account"></a>

次の例では、プリンシパル `arn:aws:iam::123456789012:role/Admin` がモデルバージョン `arn:aws:rekognition:us-east-1:123456789012:project/my_project/version/test_1/1627045542080` をコピーできます。

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement":[
    {
      "Effect":"Allow",
      "Principal":{
        "AWS":"arn:aws:iam::123456789012:role/Admin"
      },
      "Action":"rekognition:CopyProjectVersion",
      "Resource":"arn:aws:rekognition:us-east-1:123456789012:project/my_project/version/test_1/1627045542080"
    }
  ]
}
```

------