Identitäts-Policys einrichten
Für Data Labeling müssen in IAM Policys für den Zugriff auf Ressourcen zum Verwalten von Datensets und zum Beschriften von Datensätzen festgelegt werden.
Informationen zur Funktionsweise von IAM-Policys finden Sie in der Dokumentation zu IAM ohne Identitätsdomas oder IAM mit Identitätsdomas.
Informationen zu Tags und Tag-Namespaces, die zu Ihren Policys hinzugefügt werden müssen, finden Sie unter Tags und Tag Namespaces verwalten.
Benutzer-Policys einrichten
Erstellen Sie in IAM Policys für Ihre Data Labeling-Benutzer, damit der Service ordnungsgemäß funktioniert.
Mandantenübergreifende Policys einrichten
Führen Sie die folgenden Schritte aus, um in Data Labeling mandantenübergreifende Policys einzurichten.
Mit einer mandantenübergreifenden Policy können Sie Ressourcen für Benutzer in einem anderen Mandanten freigeben. Beispiel: Sie können Cross-Tenancy-Policys erstellen, mit denen Ihre Benutzer in einer IAM-Gruppe im Quellmandanten Vorgänge für Datensätze im Zielmandanten ausführen können. Weitere Informationen zu mandantenübergreifenden Policys finden Sie unter Auf Object Storage-Ressourcen mandantenübergreifend zugreifen.
Im folgenden Beispiel möchten die Benutzer der Gruppe group-name
im Mandanten source-tenancy
die Data Labeling-Funktionalität in einem anderen Mandanten namens destination-tenancy
verwenden.
Mandantenübergreifende Policys einrichten, um das Dataset mit einem Object Storage-Bucket zu verknüpfen
Wenn das Data Labeling-Dataset in einem anderen Mandanten als der Object Storage-Bucket erstellt wird, benötigen Sie eine Policy, um das Dataset und den Bucket zu verknüpfen.
Für mandantenübergreifenden Zugriff liegt möglicherweise eines der folgenden drei Szenarios vor, für die eine Verknüpfungs-Policy erforderlich ist.