Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zugriff auf Amazon Braket verwalten
In diesem Kapitel werden die Berechtigungen beschrieben, die für die Ausführung erforderlich sind Amazon Braket oder, um den Zugriff bestimmter Benutzer und Rollen einzuschränken. Sie können jedem Benutzer oder jeder Rolle in Ihrem Konto die erforderlichen Berechtigungen gewähren (oder verweigern). Fügen Sie dazu diesem Benutzer oder dieser Rolle in Ihrem Konto die entsprechende Amazon Braket-Richtlinie bei, wie in den folgenden Abschnitten beschrieben.
Als Voraussetzung müssen Sie Amazon Braket aktivieren. Um Braket zu aktivieren, müssen Sie sich als Benutzer oder Rolle anmelden, der (1) Administratorrechte oder (2) die AmazonBraketFullAccessRichtlinie zugewiesen wurde und die Berechtigungen zum Erstellen von Amazon Simple Storage Service (Amazon S3) -Buckets besitzt.
In diesem Abschnitt:
- Ressourcen für Amazon Braket
- Notizbücher und Rollen
- Über die AmazonBraketFullAccess Richtlinie
- Über die AmazonBraketJobsExecutionPolicy Richtlinie
- Beschränken Sie den Benutzerzugriff auf bestimmte Geräte
- Amazon Braket-Updates für AWS verwaltete Richtlinien
- Beschränken Sie den Benutzerzugriff auf bestimmte Notebook-Instanzen
- Beschränken Sie den Benutzerzugriff auf bestimmte S3-Buckets
Ressourcen für Amazon Braket
Braket erstellt einen Ressourcentyp: die Quanten-Task-Ressource. Der Amazon-Ressourcenname (ARN) für diesen Ressourcentyp lautet wie folgt:
-
Ressourcenname:: :Service AWS: :Braket
-
ARNRegex: arn: $ {Partition} :braket: $ {Region} :$ {Account} :quantum-task/$ {} RandomId
Notizbücher und Rollen
Sie können den Ressourcentyp Notizbuch in Braket verwenden. Ein Notizbuch ist eine SageMaker Amazon-Ressource, die Braket gemeinsam nutzen kann. Um ein Notizbuch mit Braket zu verwenden, müssen Sie eine IAM Rolle angeben, deren Name mit beginnt. AmazonBraketServiceSageMakerNotebook
Um ein Notizbuch zu erstellen, müssen Sie eine Rolle mit Administratorberechtigungen verwenden oder der die folgende Inline-Richtlinie zugeordnet ist.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:CreateRole", "Resource": "arn:aws:iam::*:role/service-role/AmazonBraketServiceSageMakerNotebookRole*" }, { "Effect": "Allow", "Action": "iam:CreatePolicy", "Resource": [ "arn:aws:iam::*:policy/service-role/AmazonBraketServiceSageMakerNotebookAccess*", "arn:aws:iam::*:policy/service-role/AmazonBraketServiceSageMakerNotebookRole*" ] }, { "Effect": "Allow", "Action": "iam:AttachRolePolicy", "Resource": "arn:aws:iam::*:role/service-role/AmazonBraketServiceSageMakerNotebookRole*", "Condition": { "StringLike": { "iam:PolicyARN": [ "arn:aws:iam::aws:policy/AmazonBraketFullAccess", "arn:aws:iam::*:policy/service-role/AmazonBraketServiceSageMakerNotebookAccess*", "arn:aws:iam::*:policy/service-role/AmazonBraketServiceSageMakerNotebookRole*" ] } } } ] }
Um die Rolle zu erstellen, folgen Sie den Schritten auf der Seite Notizbuch erstellen oder lassen Sie sie von Ihrem Administrator für Sie erstellen. Stellen Sie sicher, dass die AmazonBraketFullAccessRichtlinie angehängt ist.
Nachdem Sie die Rolle erstellt haben, können Sie diese Rolle für alle Notizbücher wiederverwenden, die Sie in future auf den Markt bringen.