Amazon Fraud Detector のセットアップ - Amazon Fraud Detector

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Fraud Detector のセットアップ

Amazon Fraud Detector を使用するには、まず Amazon Web Services (AWS) アカウントが必要です。次に、すべてのインターフェイス AWS アカウント へのアクセスを許可するアクセス許可を設定する必要があります。後で Amazon Fraud Detector リソースの作成を開始するときに、Amazon Fraud Detector がユーザーに代わってタスクを実行し、所有するリソースにアクセスできるようにするアクセス許可を付与する必要があります。

Amazon Fraud Detector を使用するためのセットアップを行うには、このセクションの以下のタスクを実行します。

  • にサインアップします AWS。

  • が Amazon Fraud Detector インターフェイス AWS アカウント にアクセスできるようにするアクセス許可を設定します。

  • Amazon Fraud Detector へのアクセスに使用するインターフェイスを設定します。

これらの手順を完了したら、「Amazon Fraud Detector の使用を開始する」を参照して Amazon Fraud Detector の開始方法を続けてください。

にサインアップする AWS

Amazon Web Services (AWS) にサインアップすると AWS、 AWS アカウント は Amazon Fraud Detector を含む のすべてのサービスに自動的にサインアップされます。サービスを実際に使用した分の料金のみが請求されます。が既にある場合は AWS アカウント、次のタスクに進みます。

にサインアップする AWS アカウント

がない場合は AWS アカウント、次のステップを実行して作成します。

にサインアップするには AWS アカウント
  1. https://portal.aws.amazon.com/billing/サインアップを開きます。

  2. オンラインの手順に従います。

    サインアップ手順の一環として、通話呼び出しを受け取り、電話キーパッドで検証コードを入力するように求められます。

    にサインアップすると AWS アカウント、 AWS アカウントのルートユーザー が作成されます。ルートユーザーには、アカウントのすべての AWS のサービス とリソースへのアクセス権があります。セキュリティのベストプラクティスとして、ユーザーに管理アクセスを割り当て、ルートユーザーのみを使用してルートユーザーアクセスが必要なタスクを実行してください。

AWS サインアッププロセスが完了すると、 から確認メールが送信されます。https://aws.amazon.com/ に移動してマイアカウントを選択すると、いつでも現在のアカウントアクティビティを表示し、アカウントを管理できます。

管理アクセスを持つユーザーを作成する

にサインアップしたら AWS アカウント、日常的なタスクにルートユーザーを使用しないように AWS アカウントのルートユーザー、 を保護し AWS IAM Identity Center、 を有効にして管理ユーザーを作成します。

を保護する AWS アカウントのルートユーザー
  1. ルートユーザーを選択し、 AWS アカウント E メールアドレスを入力して、アカウント所有者AWS Management Consoleとして にサインインします。次のページでパスワードを入力します。

    ルートユーザーを使用してサインインする方法については、AWS サインイン ユーザーガイドルートユーザーとしてサインインするを参照してください。

  2. ルートユーザーの多要素認証 (MFA) を有効にします。

    手順については、「 IAMユーザーガイド」の AWS アカウント 「ルートユーザーの仮想MFAデバイスを有効にする (コンソール)」を参照してください。

管理アクセスを持つユーザーを作成する
  1. IAM Identity Center を有効にします。

    手順については、「AWS IAM Identity Center ユーザーガイド」の「AWS IAM Identity Centerの有効化」を参照してください。

  2. IAM Identity Center で、ユーザーに管理アクセス権を付与します。

    を ID ソース IAM アイデンティティセンターディレクトリ として使用する方法のチュートリアルについては、「 AWS IAM Identity Center ユーザーガイド」の「デフォルトを使用してユーザーアクセスを設定する IAM アイデンティティセンターディレクトリ」を参照してください。

管理アクセス権を持つユーザーとしてサインインする
  • IAM Identity Center ユーザーでサインインするには、IAMIdentity Center ユーザーの作成時に E メールアドレスにURL送信されたサインインを使用します。

    IAM Identity Center ユーザーを使用してサインインする方法については、「 AWS サインイン ユーザーガイド」の AWS 「 アクセスポータルにサインインする」を参照してください。

追加のユーザーにアクセス権を割り当てる
  1. IAM Identity Center で、最小特権のアクセス許可を適用するベストプラクティスに従うアクセス許可セットを作成します。

    手順については、「AWS IAM Identity Center ユーザーガイド」の「権限設定を作成するを参照してください

  2. グループにユーザーを割り当て、そのグループにシングルサインオンアクセス権を割り当てます。

    手順については、「AWS IAM Identity Center ユーザーガイド」の「グループの結合」を参照してください。

Amazon Fraud Detector インターフェイスにアクセスするためのアクセス許可を設定する

Amazon Fraud Detector を使用するには、Amazon Fraud Detector コンソールとAPIオペレーションにアクセスするためのアクセス許可を設定します。

セキュリティのベストプラクティスに従って、Amazon Fraud Detector オペレーションに制限されたアクセスと必要なアクセス許可を持つ AWS Identity and Access Management (IAM) ユーザーを作成します。必要に応じて他のアクセス許可を追加できます。

次のポリシーは、Amazon Fraud Detector を使用するために必要なアクセス許可を示します。

  • AmazonFraudDetectorFullAccessPolicy

    次のアクションを実行できます。

    • Amazon Fraud Detector リソースへのアクセス

    • SageMaker AI のすべてのモデルエンドポイントを一覧表示して説明する

    • アカウント内のすべてのIAMロールを一覧表示する

    • Amazon S3 バケットをすべて一覧表示する

    • ロールを IAM Amazon Fraud Detector に渡すことをパスロールに許可する

  • AmazonS3FullAccess

    へのフルアクセスを許可します Amazon Simple Storage Service。これは、トレーニングデータセットを Amazon S3 にアップロードする必要がある場合に必要です。

次に、 IAM ユーザーを作成し、必要なアクセス許可を割り当てる方法について説明します。

ユーザーを作成して必要なアクセス許可を割り当てるには
  1. にサインイン AWS Management Console し、 で IAMコンソールを開きますhttps://console.aws.amazon.com/iam/

  2. ナビゲーションペインで、[Users] (ユーザー)、[Add user] (ユーザーを追加する) の順に選択します。

  3. [User name] (ユーザー名) に「AmazonFraudDetectorUser」と入力します。

  4. AWS マネジメントコンソールのアクセスチェックボックスを選択し、ユーザーパスワードを設定します。

  5. (オプション) デフォルトでは、 AWS は、新しいユーザーが初めてサインインするときに新しいパスワードを作成する必要があります。[User must create a new password at next sign-in] (ユーザーは次回のサインイン時に新しいパスワードを作成する必要がある) の隣にあるチェックボックスのチェックを外して、新しいユーザーがサインインしてからパスワードをリセットできるようにできます。

  6. [次へ: アクセス許可] を選択します。

  7. [グループの作成] を選択します。

  8. [グループ名] に「AmazonFraudDetectorGroup」と入力します。

  9. ポリシーリストで、 AmazonFraudDetectorFullAccessPolicyAmazonS3FullAccess のチェックボックスをオンにします。[グループの作成] を選択します。

  10. グループのリストで、新しいグループのチェックボックスをオンにします。リストにグループが表示されない場合は、更新を選択します。

  11. [Next: Tags] (次へ: タグ) を選択します。

  12. (オプション) タグをキーバリューペアとしてアタッチして、メタデータをユーザーに追加します。でタグを使用する方法についてはIAM、IAM「ユーザーとロールのタグ付け」を参照してください。

  13. [次へ: 確認] を選択して、新しいユーザーのユーザーの詳細アクセス許可の概要を確認します。続行する準備ができたら、[Create user (ユーザーの作成)] を選択します。

を使用して Amazon Fraud Detector にアクセスするインターフェイスを設定する

Amazon Fraud Detector コンソール AWS CLI、または を使用して Amazon Fraud Detector にアクセスできます AWS SDK。それらを使用する前に、まず AWS CLI と をセットアップします AWS SDK。

Amazon Fraud Detector コンソールにアクセスする

Amazon Fraud Detector コンソールやその他の AWS サービスには、 からアクセスできます AWS Management Console。は AWS アカウント、 へのアクセスを許可します AWS Management Console。

Amazon Fraud Detector コンソールにアクセスするには、
  1. に移動https://console.aws.amazon.com/し、 にサインインします AWS アカウント。

  2. Amazon Fraud Detector に移動します。

Amazon Fraud Detector コンソールを使用すると、モデルと、ディテクター、変数、イベント、エンティティ、ラベル、結果などの不正検出リソースを作成および管理できます。予測を生成し、モデルのパフォーマンスと予測を評価できます。

セットアップ AWS CLI

AWS Command Line Interface (AWS CLI) を使用して Amazon Fraud Detector を操作するには、コマンドラインシェルでコマンドを実行します。最小限の設定で、 を使用して、ターミナルのコマンドプロンプトから Amazon Fraud Detector コンソールで提供される機能と同様の機能のコマンド AWS CLI を実行できます。

をセットアップするには AWS CLI

AWS CLIをダウンロードして設定します。手順については、 AWS Command Line Interface ユーザーガイドの以下のトピックを参照してください。

Amazon Fraud Detector コマンドの詳細については、「利用可能なコマンド」を参照してください。

セットアップ AWS SDK

を使用して AWS SDKs、不正検出リソースの作成と管理、および不正予測の取得のためのコードを記述できます。は、 AWS SDKsJavaScriptおよび Python (Boto3) で Amazon Fraud Detector をサポートします。

をセットアップするには AWS SDK for Python (Boto3)

AWS SDK for Python (Boto3) を使用して、 AWS サービスを作成、設定、管理できます。Boto をインストールする方法については、AWS SDK「 for Python (Boto3)」を参照してください。Boto3 SDKバージョン 1.14.29 以降を使用していることを確認してください。

インストール後 AWS SDK for Python (Boto3)、次の Python の例を実行して、環境が正しく設定されていることを確認します。正しく設定されている場合、レスポンスにはディテクターのリストが含まれます。ディテクターが作成されなかった場合、リストは空になります。

import boto3 fraudDetector = boto3.client('frauddetector') response = fraudDetector.get_detectors() print(response)

Java 用に をセットアップ AWS SDKsするには

をインストールしてロードする方法については AWS SDK for JavaScript、「 のセットアップSDK JavaScript」を参照してください。