View a markdown version of this page

AWS-DisableSageMakerNotebookRootAccess - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS-DisableSageMakerNotebookRootAccess

Deskripsi

AWS-DisableSageMakerNotebookRootAccessRunbook menonaktifkan akses root pada instance notebook Amazon SageMaker AI. Selama otomatisasi, instance notebook dihentikan untuk membuat perubahan yang diperlukan. SageMaker Instans notebook AI Studio tidak didukung.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.

  • NotebookInstanceName

    Tipe: String

    Deskripsi: (Diperlukan) Nama instance notebook SageMaker AI untuk menonaktifkan akses root.

  • StartInstanceAfterUpdate

    Jenis: Boolean

    Default: betul

    Deskripsi: (Opsional) Menentukan apakah instance notebook dimulai setelah menonaktifkan akses root. Pengaturan default untuk parameter ini adalahtrue. Jika diset true el ke, instance dimulai setelah akses root dinonaktifkan. Jika diset false el ke, instance dibiarkan dalam stopped status setelah akses root dinonaktifkan.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • sagemaker:DescribeNotebookInstance

  • sagemaker:StartNotebookInstance

  • sagemaker:StopNotebookInstance

  • sagemaker:UpdateNotebookInstance

Langkah-langkah Dokumen

  • CheckNotebookInstanceStatus (aws:executeAwsApi): Memeriksa status instance notebook saat ini.

  • StopOrUpdateNotebookInstance (aws:branch): Cabang berdasarkan status instance notebook.

  • StopNotebookInstance (aws:executeAwsApi): Memulai instance jika statusnya. stopped

  • WaitForInstanceToStop (aws:waitForAwsResourceProperty): Memverifikasi instansnya. stopped

  • UpdateNotebookInstance (aws:executeAwsApi): Menonaktifkan akses root pada instance notebook.

  • WaitForNotebookUpdate (aws:waitForAwsResourceProperty): Memverifikasi akses root telah dinonaktifkan dan instance memiliki status. stopped

  • ChooseInstanceStart (aws:branch): Cabang berdasarkan apakah instance harus dimulai.

  • StartNotebookInstance (aws:executeAwsApi): Memulai instance notebook.

  • VerifyNotebookInstanceStatus (aws:waitForAwsResourceProperty): Memverifikasi apakah instance available sebelum menonaktifkan akses root.

  • VerifyNotebookInstanceRootAccess (aws:AwsResourceProperty): Memverifikasi pengaturan akses root instance notebook berhasil dinonaktifkan.