步骤1: 配置开发者账户设置 (VSK Echo Show)
在使用CLI工具安装参考视频技能之前,您必须先使用AWS开发者控制台设置IAM用户,并获得AWS访问密钥ID和AWS私密访问密钥。您还必须在Login with Amazon下为您的开发者账户创建安全配置文件,以接收客户端ID和客户端密钥。本指南将引导您完成这些过程。
步骤1.1: 创建IAM用户
此任务是为了对使用CLI工具做准备。您必须定义权限以指定您的IAM用户允许Lambda函数调用AWS服务。要创建IAM用户,请执行以下操作:
- 登录AWS管理控制台。
-
在右上角,根据AWS地区和视频技能中提供的表格选择相应的AWS地区。(与IAM不同,Lambda函数特定于AWS地区。)

选择AWS地区 选择离您的客户较近的地区确保将客户表述与Lambda引用之间的延迟降至最低。此外,如果您选择了错误的AWS地区,视频技能会不起作用。
注意: 对于其中一些国家以及区域设置,Alexa对视频技能的支持即将推出,但仍在准备中。请参阅支持的国家/地区。 - 单击左上角的Services(服务),然后转到IAM(使用搜索框)。
- 在导航窗格中,选择Users(用户),然后选择Add user(添加用户)。
- 键入新用户的用户名,例如vsk_echo_show。
-
选择Programmatic access(程序化访问),然后单击Next: Permissions(下一步:权限)。

-
单击Attach existing policies directly(直接附加现有策略),然后单击Create policy(创建策略)。
此步骤将打开一个新的浏览器窗口。让两个窗口都保持打开状态。
注意: 策略定义了您可以分配给用户、组或角色的AWS权限。 -
单击JSON,从可视化编辑器中删除所有内容,然后复制并粘贴以下策略:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "apigateway:*", "cloudformation:ListStacks", "cloudformation:CreateStack", "cloudformation:DeleteStack", "cloudformation:DescribeStackResources", "cloudformation:DescribeStackResource", "cloudformation:CreateChangeSet", "cloudformation:ExecuteChangeSet", "cloudformation:DescribeStacks", "cognito-idp:DescribeUserPool", "cognito-idp:CreateUserPoolDomain", "cognito-idp:DescribeUserPoolDomain", "cognito-idp:UpdateUserPoolClient", "cognito-idp:DeleteUserPoolDomain", "cognito-idp:DescribeUserPoolClient", "cognito-idp:CreateUserPool", "cognito-idp:DeleteUserPool", "cognito-idp:CreateUserPoolClient", "cognito-idp:DeleteUserPoolClient", "execute-api:Invoke", "iam:GetRole", "iam:CreateRole", "iam:DetachRolePolicy", "iam:DeleteRolePolicy", "iam:DeleteRole", "iam:AttachRolePolicy", "iam:GetRolePolicy", "iam:PutRolePolicy", "iam:PassRole", "lambda:UpdateFunctionCode", "lambda:AddPermission", "lambda:GetFunction", "lambda:InvokeFunction", "lambda:CreateFunction", "lambda:DeleteFunction", "lambda:GetFunctionConfiguration", "logs:DescribeLogGroups", "logs:CreateLogGroup", "logs:DeleteLogGroup", "logs:DescribeLogStreams", "logs:CreateLogStream", "logs:DeleteLogStream", "logs:PutRetentionPolicy", "s3:GetObject", "s3:GetObjectAcl", "s3:PutObject", "s3:PutObjectAcl", "s3:CreateBucket", "s3:ListBucket", "s3:DeleteObject", "s3:GetBucketLocation", "s3:DeleteBucket", "s3:GetBucketTagging", "s3:PutBucketTagging", "sts:AssumeRole", "sts:GetCallerIdentity", "dynamodb:CreateTable", "dynamodb:DescribeTable", "dynamodb:GetItem", "dynamodb:PutItem", "dynamodb:DeleteTable", "dynamodb:DescribeTimeToLive", "dynamodb:UpdateTimeToLive" ], "Resource": "*" } ] } - 单击Review policy(查看策略),命名您的新策略(例如VSK_policy),然后单击Create policy。(您现在可以关闭此浏览器窗口)。
- 返回IAM管理控制台(设置权限)浏览器选项卡,刷新以显示新策略。
- 搜索您的新策略(例如,VSK_policy),将其选中,然后单击Next: Tags(下一步:标签)以及Next: Review(下一步:审核).
- 单击Create user(创建用户)。
-
将您的访问密钥ID和私有访问密钥复制并存储在文本文件中,以便稍后将其输入到CLI工具中。

步骤1.2: 创建安全配置文件
此步骤允许您设置基本安全设置。请按照以下步骤操作:
- 登录开发者控制台主信息页面。
- 单击Login with Amazon。
- 单击创建新的安全配置文件。
-
输入安全配置文件名称、安全配置文件描述和同意隐私声明URL。

- 单击保存。
-
对于新的安全配置文件,在管理下,单击齿轮图标,然后单击Web设置。
注意: 每次需要部署项目时,CLI都允许您访问这些设置,因此在Echo Show设备上开发视频技能时,您无需重复此过程的任何部分。 -
单击编辑,将此URL复制并粘贴到“允许的返回URL”文本框中:
https://s3.amazonaws.com/ask-cli/response_parser.html此URL使CLI工具能够创建身份验证流程并确保CLI用户获得ASK访问令牌。

- 单击保存。
- 将您的客户端ID和客户端密钥复制并存储在文本文件中,以便稍后将其输入到CLI工具中。
后续步骤
现在您已经完成了先决条件步骤,可以继续执行步骤2: 安装、构建和部署参考视频技能。
Last updated: 2020年10月29日

