기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
리소스 소유자는 리소스 공유를 만들고 엔터티에 리소스 정책을 연결하여 모델 패키지 그룹 검색 가능성을 설정할 수 있습니다. 에서 일반 리소스 공유를 생성하는 방법에 대한 자세한 단계는 AWS RAM 설명서의 리소스 공유 생성을 AWS RAM참조하세요.
AWS RAM 콘솔 또는 모델 레지스트리 리소스 정책 APIs.
-
모델 소유자 계정에서 리소스 공유를 만듭니다.
-
모델 소유자는 다음 명령에 설명된 대로 SageMaker AI 리소스 정책 API put-model-package-group-policy를 사용하여 모델 패키지 그룹에 리소스 정책을 연결합니다.
aws sagemaker put-model-package-group-policy --model-package-group-name
<model-package-group-name>
--resource-policy "{\"Version\":\"2012-10-17\",\"Statement\":[{\"Sid\": \"ExampleResourcePolicy\",\"Effect\":\"Allow\",\"Principal\":<principal>
, \"Action\":[\"sagemaker:DescribeModelPackage\", \"sagemaker:ListModelPackages\",\"sagemaker:DescribeModelPackageGroup\"], \"Resource\":[\"<model-package-group-arn>
,\" \"arn:aws:sagemaker:<region>
:<owner-account-id>
:model-package/<model-package-group-name>
/*\"]}]}"참고
다양한 작업 조합을 리소스 정책에 연결할 수 있습니다. 사용자 지정 정책의 경우 만든 권한은 모델 패키지 그룹 소유자가 승격해야 하며 승격된 권한이 연결된 엔터티만 검색할 수 있습니다. 승격할 수 없는 리소스 공유는 AWS RAM을 통해 검색하거나 관리할 수 없습니다.
-
가 리소스 공유 ARN을 AWS RAM 생성했는지 확인하려면 다음 명령을 사용합니다.
aws ram get-resource-share-associations --association-type
resource
--resource-arn<model-package-group-arn>
응답에는 엔터티에 대한
resource-share-arn
이 포함됩니다. -
연결된 정책 권한이 관리형 정책인지 또는 사용자 지정 정책인지 확인하려면 다음 명령을 사용합니다.
aws ram list-resource-share-permissions --resource-share-arn
<resource-share-arn>
featureSet
필드에는 다음과 같이 정의된CREATED_FROM_POLICY
또는STANDARD
값이 지정될 수 있습니다.-
STANDARD
: 권한이 이미 있습니다. -
CREATED_FROM_POLICY
: 엔터티를 검색하려면 권한을 승격해야 합니다. 자세한 내용은 권한 및 리소스 공유 승격 단원을 참조하십시오.
-
-
-
모델 소비자 계정에서 리소스 공유 초대를 수락합니다.
-
모델 패키지 그룹 소비자는 리소스 공유 초대를 수락합니다. 모든 리소스 초대를 보려면 다음 명령을 실행합니다.
aws ram get-resource-share-invitations
상태가
PENDING
인 요청을 식별하고 소유자 계정의 계정 ID를 포함합니다. -
다음 명령을 사용하여 모델 소유자의 리소스 공유 초대를 수락합니다.
aws ram accept-resource-share-invitation --resource-share-invitation-arn
<resource-share-invitation-arn>
-