Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Hinzufügen der RStudio-Unterstützung zu einer vorhandenen Domain
Wichtig
Benutzerdefinierte IAM-Richtlinien, die es Amazon SageMaker Studio oder Amazon SageMaker Studio Classic ermöglichen, SageMaker Amazon-Ressourcen zu erstellen, müssen ebenfalls Berechtigungen zum Hinzufügen von Tags zu diesen Ressourcen gewähren. Die Berechtigung zum Hinzufügen von Tags zu Ressourcen ist erforderlich, da Studio und Studio Classic automatisch alle von ihnen erstellten Ressourcen taggen. Wenn eine IAM-Richtlinie Studio und Studio Classic zwar das Erstellen von Ressourcen erlaubt, das Taggen jedoch nicht zulässt, können AccessDenied "“ -Fehler auftreten, wenn versucht wird, Ressourcen zu erstellen. Weitere Informationen finden Sie unter Stellen Sie Berechtigungen für das Taggen von SageMaker KI-Ressourcen bereit.
AWS verwaltete Richtlinien für Amazon AI SageMakerdie Berechtigungen zum Erstellen von SageMaker Ressourcen gewähren, enthalten bereits Berechtigungen zum Hinzufügen von Tags bei der Erstellung dieser Ressourcen.
Wenn Sie eine RStudio-Lizenz hinzugefügt haben AWS License Manager, können Sie eine neue Amazon SageMaker AI-Domain mit Unterstützung für RStudio on SageMaker AI erstellen. Wenn Sie über eine bestehende Domain verfügen, die RStudio nicht unterstützt, können Sie dieser Domain RStudio-Unterstützung hinzufügen, ohne die Domain löschen und neu erstellen zu müssen.
Im folgenden Thema wird beschrieben, wie Sie diese Unterstützung hinzufügen können.
Voraussetzungen
Sie müssen die folgenden Schritte ausführen, bevor Sie Ihre aktuelle Domain aktualisieren, um Unterstützung für RStudio on AI hinzuzufügen. SageMaker
-
Installieren und Konfigurieren von AWS CLI Version 2
-
Konfigurieren Sie das AWS CLI mit IAM-Anmeldeinformationen
-
Erstellen Sie eine Domain-Ausführungsrolle gemäß den Schritten unter Erstellen Sie eine SageMaker AI-Domäne mit RStudio mithilfe von. AWS CLI Diese IAM-Rolle auf Domänenebene wird von der App benötigt. RStudioServerPro Die Rolle erfordert Zugriff auf AWS License Manager zur Überprüfung einer gültigen Posit Workbench-Lizenz und Amazon CloudWatch Logs zum Veröffentlichen von Serverprotokollen.
-
Folgen Sie mit Ihrer RStudio-Lizenz den AWS License Manager Schritten in der RStudio-Lizenz.
-
(Optional) Wenn Sie RStudio im
VPCOnlyModus verwenden möchten, führen Sie die Schritte in RStudio in aus. VPC-Only -
Stellen Sie sicher, dass die Sicherheitsgruppen, die Sie für jede UserProfile in Ihrer Domain konfiguriert haben, die Kontingente auf Kontoebene erfüllen. Wenn Sie das Standardbenutzerprofil bei der Domänenerstellung konfigurieren, können Sie mithilfe des
DefaultUserSettingsCreateDomain API-Parameters hinzufügenSecurityGroups, welche Profile von allen in der Domain erstellten Benutzerprofilen übernommen werden. Sie können auch zusätzliche Sicherheitsgruppen für einen bestimmten Benutzer als Teil desUserSettingsCreateUserProfile API-Parameters angeben. Wenn Sie Sicherheitsgruppen auf diese Weise hinzugefügt haben, müssen Sie sicherstellen, dass die Gesamtzahl der Sicherheitsgruppen pro Benutzerprofil das maximale Kontingent von 2 imVPCOnlyModus und 4 imPublicInternetOnlyModus nicht überschreitet. Wenn die resultierende Gesamtzahl der Sicherheitsgruppen für ein Benutzerprofil das Kontingent überschreitet, können Sie die Regeln mehrerer Sicherheitsgruppen zu einer Sicherheitsgruppe zusammenfassen.
Hinzufügen der RStudio-Unterstützung zu einer vorhandenen Domain
Nachdem Sie die Voraussetzungen erfüllt haben, können Sie Ihrer vorhandenen Domain RStudio-Unterstützung hinzufügen. In den folgenden Schritten wird beschrieben, wie Sie Ihre bestehende Domain aktualisieren, um Unterstützung für RStudio hinzuzufügen.
Schritt 1: Löschen aller Apps in der Domain
Um Unterstützung für RStudio in Ihrer Domain hinzuzufügen, muss SageMaker AI die zugrunde liegenden Sicherheitsgruppen für alle vorhandenen Benutzerprofile aktualisieren. Um dies abzuschließen, müssen Sie alle vorhandenen Apps in der Domain löschen und erneut erstellen. Die folgenden Schritte zeigen, wie Sie alle Apps löschen.
-
Listen Sie alle Apps in der Domain auf.
aws sagemaker \ list-apps \ --domain-id-equals<DOMAIN_ID> -
Löschen Sie jede App für jedes Benutzerprofil in der Domain.
// JupyterServer apps aws sagemaker \ delete-app \ --domain-id<DOMAIN_ID>\ --user-profile-name<USER_PROFILE>\ --app-type JupyterServer \ --app-name<APP_NAME>// KernelGateway apps aws sagemaker \ delete-app \ --domain-id<DOMAIN_ID>\ --user-profile-name<USER_PROFILE>\ --app-type KernelGateway \ --app-name<APP_NAME>
Schritt 2 – Aktualisieren Sie alle Benutzerprofile mit der neuen Liste von Sicherheitsgruppen
Dies ist eine einmalige Aktion, die Sie für alle vorhandenen Benutzerprofile in Ihrer Domain ausführen müssen, wenn Sie Ihre vorhandenen Sicherheitsgruppen überarbeitet haben. Dadurch wird verhindert, dass Sie das Kontingent für die maximale Anzahl von Sicherheitsgruppen erreichen. Der UpdateUserProfile API-Aufruf schlägt fehl, wenn der Benutzer Apps hat, die sich im InService Status befinden. Löschen Sie alle Apps und rufen Sie dann die UpdateUserProfile API auf, um die Sicherheitsgruppen zu aktualisieren.
Anmerkung
Die folgende VPCOnly Modusanforderung, die unter Verbinden von Amazon SageMaker Studio Classic-Notebooks in einer VPC mit externen Ressourcen beschrieben ist, ist beim Hinzufügen von RStudio-Unterstützung nicht mehr erforderlich, da sie vom AppSecurityGroupManagement SageMaker AI-Service verwaltet wird:
TCP-Verkehr innerhalb der Sicherheitsgruppe. Dies ist für die Konnektivität zwischen der JupyterServer App und den Apps erforderlich. KernelGateway Sie müssen den Zugriff auf mindestens Ports im Bereich 8192-65535“ zulassen.
aws sagemaker \ update-user-profile \ --domain-id<DOMAIN_ID>\ --user-profile-name<USER_PROFILE>\ --user-settings "{\"SecurityGroups\": [\"<SECURITY_GROUP>\", \"<SECURITY_GROUP>\"]}"
Schritt 3 — Aktivieren Sie RStudio, indem Sie die UpdateDomain API aufrufen
-
Rufen Sie die UpdateDomain API auf, um Unterstützung für RStudio on SageMaker AI hinzuzufügen. Der
defaultusersettingsParameter wird nur benötigt, wenn Sie die Standardsicherheitsgruppen für Ihre Benutzerprofile überarbeitet haben.-
Für
VPCOnly-Modus:aws sagemaker \ update-domain \ --domain-id<DOMAIN_ID>\ --app-security-group-management Service \ --domain-settings-for-update RStudioServerProDomainSettingsForUpdate={DomainExecutionRoleArn=<DOMAIN_EXECUTION_ROLE_ARN>} \ --default-user-settings "{\"SecurityGroups\": [\"<SECURITY_GROUP>\", \"<SECURITY_GROUP>\"]}" -
Für
PublicInternetOnly-Modus:aws sagemaker \ update-domain \ --domain-id<DOMAIN_ID>\ --domain-settings-for-update RStudioServerProDomainSettingsForUpdate={DomainExecutionRoleArn=<DOMAIN_EXECUTION_ROLE_ARN>} \ --default-user-settings "{\"SecurityGroups\": [\"<SECURITY_GROUP>\", \"<SECURITY_GROUP>\"]}"
-
-
Überprüfen Sie, ob der Domainstatus
InServicelautet. Nachdem der Domainstatus erreicht istInService, wird die Unterstützung für RStudio on SageMaker AI hinzugefügt.aws sagemaker \ describe-domain \ --domain-id<DOMAIN_ID> -
Stellen Sie mit dem folgenden Befehl sicher, dass der Status der RStudioServerPro
InServiceApp lautet.aws sagemaker list-apps --user-profile-name domain-shared
Schritt 4 – RStudio-Zugriff für bestehende Benutzer hinzufügen
Im Rahmen des Updates in Schritt 3 markiert SageMaker AI das RStudio AccessStatus aller vorhandenen Benutzerprofile in der Domain als DISABLED Standard. Dadurch wird verhindert, dass die in Ihrer aktuellen Lizenz zulässige Anzahl von Benutzern überschritten wird. Um den Zugriff für bestehende Benutzer hinzuzufügen, gibt es einen einmaligen Anmeldeschritt. Führen Sie das Opt-In durch, indem Sie die UpdateUserProfile API wie folgt aufrufen: RStudioServerProAppSettings
-
AccessStatus=ENABLED -
Optional –
UserGroup=R_STUDIO_USERoderR_STUDIO_ADMIN
aws sagemaker \ update-user-profile \ --domain-id<DOMAIN_ID>\ --user-profile-name<USER_PROFILE>\ --user-settings "{\"RStudioServerProAppSettings\": {\"AccessStatus\": \"ENABLED\"}}"
Anmerkung
Standardmäßig beträgt die Anzahl der Benutzer, die Zugriff auf RStudio haben können, 60.
Schritt 5 – Deaktivieren Sie den RStudio-Zugriff für neue Benutzer
Sofern beim Aufruf nicht anders angegebenUpdateDomain, wird die RStudio-Unterstützung standardmäßig für alle neuen Benutzerprofile hinzugefügt, die erstellt wurden, nachdem Sie die Unterstützung für RStudio on AI hinzugefügt haben. SageMaker Um den Zugriff für ein neues Benutzerprofil zu deaktivieren, müssen Sie den Parameter AccessStatus im Rahmen des API-Aufrufs DISABLED ausdrücklich auf CreateUserProfile setzen. Wenn der AccessStatus Parameter nicht als Teil der CreateUserProfile API angegeben ist, lautet der Standardzugriffsstatus ENABLED.
aws sagemaker \ create-user-profile \ --domain-id<DOMAIN_ID>\ --user-profile-name<USER_PROFILE>\ --user-settings "{\"RStudioServerProAppSettings\": {\"AccessStatus\": \"DISABLED\"}}"