Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Journalisation et surveillance
Vous pouvez surveiller Amazon SageMaker AI à l'aide d'Amazon CloudWatch, qui collecte des données brutes et les transforme en mesures lisibles en temps quasi réel. Ces statistiques sont enregistrées pour une durée de 15 mois ; par conséquent, vous pouvez accéder aux informations historiques et acquérir un meilleur point de vue de la façon dont votre service ou application web s’exécute. Vous pouvez également définir des alarmes qui surveillent certains seuils et envoient des notifications ou prennent des mesures lorsque ces seuils sont atteints. Pour de plus amples informations, veuillez consulter Statistiques Amazon SageMaker AI sur Amazon CloudWatch.
Amazon CloudWatch Logs vous permet de surveiller, de stocker et d'accéder à vos fichiers journaux à partir d'instances Amazon EC2 et d'autres sources. AWS CloudTrail Vous pouvez collecter et suivre des métriques, créer des tableaux de bord personnalisés et définir des alarmes qui vous avertissent ou prennent des mesures lorsqu'une métrique donnée atteint un seuil que vous avez spécifié. CloudWatch Les journaux peuvent surveiller les informations contenues dans les fichiers journaux et vous avertir lorsque certains seuils sont atteints. Vous pouvez également archiver vos données de journaux dans une solution de stockage hautement durable. Pour de plus amples informations, veuillez consulter CloudWatch Journaux pour Amazon SageMaker AI.
AWS CloudTrail fournit un enregistrement des actions entreprises par un utilisateur, un rôle ou un AWS service dans l' SageMaker IA. À l'aide des informations collectées par CloudTrail, vous pouvez déterminer la demande qui a été faite à SageMaker AI, l'adresse IP à partir de laquelle la demande a été faite, qui l'a faite, quand elle a été faite et des détails supplémentaires. Pour plus d’informations, consultez Journalisation des appels d'API Amazon SageMaker AI à l'aide de AWS CloudTrail.
Amazon GuardDuty est un service de détection des menaces qui surveille et analyse en permanence vos journaux CloudTrail de gestion et d'événements afin d'identifier les problèmes de sécurité potentiels. Lorsque vous activez GuardDuty un AWS compte, il commence automatiquement à analyser CloudTrail les journaux pour détecter les activités suspectes dans SageMaker les API. Par exemple, GuardDuty détectera une activité suspecte lorsqu'un utilisateur crée de manière anormale une nouvelle instance de bloc-notes pré-signée ou vierge qui pourra ensuite être utilisée pour des actions malveillantes. GuardDutyLa détection unique d'exfiltration des informations d'identification peut aider un client à identifier que les AWS informations d'identification associées à l'instance Amazon EC2 ont été exfiltrées, puis utilisées pour appeler SageMaker des API depuis un autre compte. AWS
Vous pouvez créer des règles dans Amazon CloudWatch Events pour réagir aux changements de statut dans le cadre d'une SageMaker formation, d'un réglage d'hyperparamètres ou d'une tâche de transformation par lots. Pour de plus amples informations, veuillez consulter Événements qu'Amazon SageMaker AI envoie à Amazon EventBridge.
Note
CloudTrail ne surveille pas les appels à destination de runtime_InvokeEndpoint.