Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Se prevedi di utilizzare notebook SageMaker AI con endpoint di sviluppo, devi concedere le autorizzazioni per il ruolo IAM. Fornisci tali autorizzazioni utilizzando AWS Identity and Access Management (IAM), tramite un ruolo IAM.
Per creare un ruolo IAM per i notebook SageMaker AI
Accedi AWS Management Console e apri la console IAM all'indirizzo. https://console.aws.amazon.com/iam/
-
Nel pannello di navigazione a sinistra seleziona Ruoli.
-
Scegliere Crea ruolo.
-
Per il tipo di ruolo, scegli AWS Servizio, trova e scegli SageMaker, quindi scegli lo use case SageMaker - Execution. Quindi scegliere Next: Permissions (Successivo: Autorizzazioni).
-
Nella pagina Allega criteri di autorizzazione, scegli le politiche che contengono le autorizzazioni richieste, ad esempio. AmazonSageMakerFullAccess Scegli Prossimo: Rivedi.
Se prevedi di accedere a origini e destinazioni Amazon S3 crittografate con SSE-KMS, collega una policy che permetta ai notebook di decrittografare i dati, come mostrato nell'esempio seguente. Per ulteriori informazioni, vedere Protezione dei dati mediante la crittografia lato server con AWS KMS-Managed Keys (SSE-KMS).
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "kms:Decrypt" ], "Resource":[ "arn:aws:kms:*:
account-id-without-hyphens
:key/key-id
" ] } ] } -
In Nome ruolo, immetti un nome per il ruolo. Per consentire il trasferimento del ruolo dagli utenti della console all' SageMaker intelligenza artificiale, usa un nome con il prefisso della stringa.
AWSGlueServiceSageMakerNotebookRole
AWS Glue a condizione che le politiche prevedano che i ruoli IAM comincino conAWSGlueServiceSageMakerNotebookRole
. In caso contrario, è necessario aggiungere una policy per concedere agli utenti l'autorizzazioneiam:PassRole
per i ruoli IAM in modo da soddisfare la convenzione per la denominazione.Per esempio, inserisci
AWSGlueServiceSageMakerNotebookRole-Default
e quindi seleziona Create role (Crea ruolo). -
Dopo aver creato il ruolo, allega la policy che consente le autorizzazioni aggiuntive necessarie per creare notebook SageMaker AI da AWS Glue.
Apto il ruolo appena creato,
AWSGlueServiceSageMakerNotebookRole-Default
e scegli Attach policies (Collega policy). Collega la policy creata denominataAWSGlueSageMakerNotebook
al ruolo.