终止支持通知:AWS将于 2026 年 10 月 30 日终止对亚马逊 Pinpoint 的支持。2026 年 10 月 30 日之后,您将不再能够访问 Amazon Pinpoint 控制台或 Amazon Pinpoint 资源(端点、分段、活动、旅程和分析)。有关更多信息,请参阅 Amazon Pinpoint 终止支持。注意:与短信、语音、移动推送、OTP 和电话号码验证相关的 API 不受此变更的影响,AWS最终用户消息支持这些接口。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
用于从 Amazon Personalize 检索建议的 IAM 角色
您可以配置 Amazon Pinpoint,以从部署为 Amazon Personalize 活动的 Amazon Personalize 解决方案中检索建议数据。您可以使用该数据根据每个消息接收人的属性和行为向接收人发送个性化建议。要了解更多信息,请参阅《Amazon Pinpoint 用户指南》中的机器学习模型。
要从一个 Amazon Personalize 活动中检索建议数据,必须先创建一个AWS Identity and Access Management(IAM) 角色,以允许 Amazon Pinpoint 从该活动中检索数据。当您使用控制台在 Amazon Pinpoint 中设置推荐器模型时,Amazon Pinpoint 可以自动为您创建此角色。您也可以手动创建此角色。
要手动创建此角色,请使用 IAM API 完成以下步骤:
-
创建一个 IAM 策略,以允许实体(此处为 Amazon Pinpoint)从 Amazon Personalize 活动中检索建议数据。
-
创建 IAM 角色并向其附加此 IAM 策略。
本主题介绍如何使用AWS Command Line Interface(AWS CLI) 完成这些步骤。它假定您已经创建了 Amazon Personalize 解决方案并将其部署为 Amazon Personalize 活动。有关创建和部署活动的信息,请参阅《Amazon Personalize 开发人员指南》中的创建活动。
本主题还假定您已安装并配置了AWS CLI。有关设置的信息AWS CLI,请参阅AWS Command Line Interface用户指南AWS CLI中的安装。
步骤 1:创建 IAM 策略
IAM 策略定义实体(例如身份或资源)的权限。要创建一个角色以允许 Amazon Pinpoint 从 Amazon Personalize 活动中检索建议数据,必须先为该角色创建一个 IAM 策略。该策略需要允许 Amazon Pinpoint:
-
检索活动部署的解决方案的配置信息 (
DescribeSolution)。 -
检查活动的状态 (
DescribeCampaign)。 -
从活动中检索建议数据 (
GetRecommendations)。
在以下过程中,示例策略允许特定 Amazon Personalize 活动部署的特定 Amazon Personalize 解决方案进行该访问。
创建 IAM policy
-
在文本编辑器中,创建一个新文件。将以下代码粘贴到该文件中:
在前面的示例中,将
italicized文本替换为您的信息:-
region— 托管 Amazon Personalize 解决方案和活动的AWS地区的名称。 -
accountId— 你的AWS 账户身份证。 -
solutionId— 活动部署的 Amazon Personalize 解决方案的唯一资源 ID。 -
campaignId— Amazon Personalize 活动的唯一资源编号,用于从中检索推荐数据。
-
-
完成后,将文件另存为
RetrieveRecommendationsPolicy.json。 -
通过使用命令行界面,导航到保存
RetrieveRecommendationsPolicy.json文件的目录。 -
输入以下命令以创建一个策略,并将其命名为
RetrieveRecommendationsPolicy。要使用其他名称,RetrieveRecommendationsPolicy请更改为所需的名称。aws iam create-policy --policy-nameRetrieveRecommendationsPolicy--policy-document file://RetrieveRecommendationsPolicy.json注意
如果弹出一条消息说,您的账户无权执行
CreatePolicy操作,则您需要将一个允许您为账户创建新的 IAM 策略和角色的策略附加到用户。有关更多信息,请参阅《 IAM 用户指南》中的添加和移除 IAM 身份权限。 -
复制策略的 Amazon 资源名称 (ARN) (之前示例中的
arn:aws:iam::123456789012:policy/RetrieveRecommendationsPolicy)。在下一部分中,您需要使用该 ARN 以创建 IAM 角色。
步骤 2:创建 IAM 角色
在创建 IAM 策略后,您可以创建一个 IAM 角色并将策略附加到该角色。
每个 IAM 角色都包含一个信任策略,即,用来指定哪些实体被允许代入角色的一组规则。在本部分中,您将创建一个信任策略,以允许 Amazon Pinpoint 代入角色。接下来,您创建角色本身。然后,您将策略附加到该角色。
创建 IAM 角色
-
在文本编辑器中,创建一个新文件。将以下代码粘贴到该文件中:
-
将该文件保存为
RecommendationsTrustPolicy.json。 -
通过使用命令行界面,导航到保存
RecommendationsTrustPolicy.json文件的目录。 -
输入以下命令以创建一个新角色,并将其命名为
PinpointRoleforPersonalize。要使用其他名称,PinpointRoleforPersonalize请更改为所需的名称。aws iam create-role --role-namePinpointRoleforPersonalize--assume-role-policy-document file://RecommendationsTrustPolicy.json -
输入以下命令,以将在上一节中创建的策略附加到刚创建的角色:
aws iam attach-role-policy --policy-arnarn:aws:iam::123456789012:policy/RetrieveRecommendationsPolicy--role-namePinpointRoleforPersonalize在前面的命令中,
arn:aws:iam::123456789012:policy/RetrieveRecommendationsPolicy替换为您在上一节中创建的策略的 ARN。此外,如果您PinpointRoleforPersonalize为角色指定了不同的名称,请替换为在步骤 4 中指定的角色名称。