기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Studio Classic 시작
페르소나 중심 역할을 사용하여 Studio Classic을 시작합니다. 관리자인 경우 사용자에게 Studio Classic에 대한 액세스 권한을 부여하고 또는 를 통해 직접 페르소나 역할을 맡도록 AWS Management Console 할 수 있습니다 AWS IAM Identity Center.
에서 Studio Classic 시작 AWS Management Console
데이터 사이언티스트 또는 다른 사용자가 를 통해 주어진 페르소나를 수임하려면 Studio Classic 환경에 도달하기 위한 콘솔 역할이 AWS Management Console필요합니다.
Amazon SageMaker Role Manager를 사용하여 에 권한을 부여하는 역할을 생성할 수 없습니다 AWS Management Console. 그러나 역할 관리자에서 서비스 역할을 생성한 후 IAM 콘솔로 이동하여 역할을 편집하고 사용자 액세스 역할을 추가할 수 있습니다. 다음은 사용자에게 AWS Management Console에 대한 액세스 권한을 제공하는 역할의 예입니다.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DescribeCurrentDomain", "Effect": "Allow", "Action": "sagemaker:DescribeDomain", "Resource": "arn:aws:sagemaker:<REGION>:<ACCOUNT-ID>:domain/<STUDIO-DOMAIN-ID>" }, { "Sid": "RemoveErrorMessagesFromConsole", "Effect": "Allow", "Action": [ "servicecatalog:ListAcceptedPortfolioShares", "sagemaker:GetSagemakerServicecatalogPortfolioStatus", "sagemaker:ListModels", "sagemaker:ListTrainingJobs", "servicecatalog:ListPrincipalsForPortfolio", "sagemaker:ListNotebookInstances", "sagemaker:ListEndpoints" ], "Resource": "*" }, { "Sid": "RequiredForAccess", "Effect": "Allow", "Action": [ "sagemaker:ListDomains", "sagemaker:ListUserProfiles" ], "Resource": "*" }, { "Sid": "CreatePresignedURLForAccessToDomain", "Effect": "Allow", "Action": "sagemaker:CreatePresignedDomainUrl", "Resource": "arn:aws:sagemaker:<REGION>:<ACCOUNT-ID>:user-profile/<STUDIO-DOMAIN-ID>/<PERSONA_NAME>" } ] }
Studio Classic 제어판에서 사용자 추가를 선택하여 새 사용자를 생성합니다. 일반 설정 섹션에서 사용자에게 이름을 부여하고 Amazon SageMaker Role Manager를 사용하여 생성한 역할로 사용자의 기본 실행 역할을 설정합니다.
다음 화면에서 적절한 Jupyter Lab 버전과 SageMaker Jumpstart 및 SageMaker 프로젝트 템플릿을 켤지 여부를 선택합니다. 다음을 선택합니다. SageMaker Canvas 설정 페이지에서 SageMaker Canvas 지원을 활성화할지 여부와 SageMaker Canvas에서 시간 예측을 허용할지 여부를 추가로 선택합니다. 그런 다음 Submit(제출)를 선택합니다.
이제 새 사용자가 Studio Classic 제어판에 표시됩니다. 이 사용자를 테스트하려면 사용자 이름과 같은 행의 앱 실행 드롭다운 목록에서 Studio를 선택합니다.
IAM Identity Center를 사용하여 Studio Classic 시작
IAM Identity Center 사용자를 실행 역할에 할당하려면 먼저 해당 사용자가 IAM Identity Center 디렉터리에 있어야 합니다. 자세한 내용은 의 IAM Identity Center에서 자격 증명 관리를 참조하세요AWS IAM Identity Center.
참고
IAM Identity Center 인증 디렉터리와 Studio Classic 도메인은 동일한 에 있어야 합니다 AWS 리전.
-
IAM Identity Center 사용자를 Studio Classic 도메인에 할당하려면 Studio Classic 제어판에서 사용자 및 그룹 할당을 선택합니다. 사용자 및 그룹 할당 화면에서 데이터 사이언티스트 사용자를 선택한 다음 사용자 및 그룹 할당을 선택합니다.
-
사용자를 Studio Classic 제어판에 추가한 후 사용자를 선택하여 사용자 세부 정보 화면을 엽니다.
-
사용자 세부 정보 화면에서 편집을 선택합니다.
-
사용자 프로필 편집 화면의 일반 설정에서 데이터 사이언티스트를 위해 만든 사용자 실행 역할에 맞게 기본 실행 역할을 수정합니다.
-
나머지 설정 페이지에서 다음을 선택하고 제출을 선택하여 변경 내용을 저장합니다.
데이터 과학자 또는 다른 사용자가 IAM Identity Center 포털에 로그인하면 이 Studio Classic 도메인에 대한 타일이 표시됩니다. 해당 타일을 선택하면 할당된 사용자 실행 역할로 Studio Classic에 로그인합니다.