as

Settings
Sign out
Notifications
Alexa
亚马逊应用商店
Ring
AWS
文档
Support
Contact Us
My Cases
开发
测试
应用发布
盈利
用户参与
设备规格
资源

步骤1: 配置开发者账户设置 (VSK Echo Show)

步骤1: 配置开发者账户设置 (VSK Echo Show)

在使用CLI工具安装参考视频技能之前,您必须先使用AWS开发者控制台设置IAM用户,并获得AWS访问密钥ID和AWS私密访问密钥。您还必须在Login with Amazon下为您的开发者账户创建安全配置文件,以接收客户端ID和客户端密钥。本指南将引导您完成这些过程。

步骤1.1: 创建IAM用户

此任务是为了对使用CLI工具做准备。您必须定义权限以指定您的IAM用户允许Lambda函数调用AWS服务。要创建IAM用户,请执行以下操作:

  1. 登录AWS管理控制台
  2. 在右上角,根据AWS地区和视频技能中提供的表格选择相应的AWS地区。(与IAM不同,Lambda函数特定于AWS地区。)

    选择AWS地区
    选择AWS地区

    选择离您的客户较近的地区确保将客户表述与Lambda引用之间的延迟降至最低。此外,如果您选择了错误的AWS地区,视频技能会不起作用。

  3. 单击左上角的Services(服务),然后转到IAM(使用搜索框)。
  4. 在导航窗格中,选择Users(用户),然后选择Add user(添加用户)。
  5. 键入新用户的用户名,例如vsk_echo_show
  6. 选择Programmatic access(程序化访问),然后单击Next: Permissions(下一步:权限)。

    创建可以与您的Lambda交互的IAM用户
  7. 单击Attach existing policies directly(直接附加现有策略),然后单击Create policy(创建策略)。

    此步骤将打开一个新的浏览器窗口。让两个窗口都保持打开状态。

  8. 单击JSON,从可视化编辑器中删除所有内容,然后复制并粘贴以下策略:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "apigateway:*",
            "cloudformation:ListStacks",
            "cloudformation:CreateStack",
            "cloudformation:DeleteStack",
            "cloudformation:DescribeStackResources",
            "cloudformation:DescribeStackResource",
            "cloudformation:CreateChangeSet",
            "cloudformation:ExecuteChangeSet",
            "cloudformation:DescribeStacks",
            "cognito-idp:DescribeUserPool",
            "cognito-idp:CreateUserPoolDomain",
            "cognito-idp:DescribeUserPoolDomain",
            "cognito-idp:UpdateUserPoolClient",
            "cognito-idp:DeleteUserPoolDomain",
            "cognito-idp:DescribeUserPoolClient",
            "cognito-idp:CreateUserPool",
            "cognito-idp:DeleteUserPool",
            "cognito-idp:CreateUserPoolClient",
            "cognito-idp:DeleteUserPoolClient",
            "execute-api:Invoke",
            "iam:GetRole",
            "iam:CreateRole",
            "iam:DetachRolePolicy",
            "iam:DeleteRolePolicy",
            "iam:DeleteRole",
            "iam:AttachRolePolicy",
            "iam:GetRolePolicy",
            "iam:PutRolePolicy",
            "iam:PassRole",
            "lambda:UpdateFunctionCode",
            "lambda:AddPermission",
            "lambda:GetFunction",
            "lambda:InvokeFunction",
            "lambda:CreateFunction",
            "lambda:DeleteFunction",
            "lambda:GetFunctionConfiguration",
            "logs:DescribeLogGroups",
            "logs:CreateLogGroup",
            "logs:DeleteLogGroup",
            "logs:DescribeLogStreams",
            "logs:CreateLogStream",
            "logs:DeleteLogStream",
            "logs:PutRetentionPolicy",
            "s3:GetObject",
            "s3:GetObjectAcl",
            "s3:PutObject",
            "s3:PutObjectAcl",
            "s3:CreateBucket",
            "s3:ListBucket",
            "s3:DeleteObject",
            "s3:GetBucketLocation",
            "s3:DeleteBucket",
            "s3:GetBucketTagging",
            "s3:PutBucketTagging",
            "sts:AssumeRole",
            "sts:GetCallerIdentity",
            "dynamodb:CreateTable",
            "dynamodb:DescribeTable",
            "dynamodb:GetItem",
            "dynamodb:PutItem",
            "dynamodb:DeleteTable",
            "dynamodb:DescribeTimeToLive",
            "dynamodb:UpdateTimeToLive"
          ],
          "Resource": "*"
        }
      ]
    }
    
  9. 单击Review policy(查看策略),命名您的新策略(例如VSK_policy),然后单击Create policy。(您现在可以关闭此浏览器窗口)。
  10. 返回IAM管理控制台(设置权限)浏览器选项卡,刷新以显示新策略。
  11. 搜索您的新策略(例如,VSK_policy),将其选中,然后单击Next: Tags(下一步:标签)以及Next: Review(下一步:审核).
  12. 单击Create user(创建用户)。
  13. 将您的访问密钥ID和私有访问密钥复制并存储在文本文件中,以便稍后将其输入到CLI工具中。

    添加可以与您的Lambda交互的IAM用户

步骤1.2: 创建安全配置文件

此步骤允许您设置基本安全设置。请按照以下步骤操作:

  1. 登录开发者控制台主信息页面
  2. 单击Login with Amazon
  3. 单击创建新的安全配置文件
  4. 输入安全配置文件名称、安全配置文件描述和同意隐私声明URL。

    添加新的安全配置文件。
  5. 单击保存。​
  6. 对于新的安全配置文件,在管理下,单击齿轮图标,然后单击Web设置

  7. 单击编辑,将此URL复制并粘贴到“允许的返回URL”文本框中:
    https://s3.amazonaws.com/ask-cli/response_parser.html

    此URL使CLI工具能够创建身份验证流程并确保CLI用户获得ASK访问令牌。

    安全配置文件的Web设置。
  8. 单击保存。​
  9. 将您的客户端ID和客户端密钥复制并存储在文本文件中,以便稍后将其输入到CLI工具中。

后续步骤

现在您已经完成了先决条件步骤,可以继续执行步骤2: 安装、构建和部署参考视频技能


Last updated: 2020年10月29日