인력 인증 및 제한 사항 - Amazon SageMaker

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

인력 인증 및 제한 사항

Ground Truth를 사용하면 자체 프라이빗 작업 인력을 사용하여 작업 레이블 지정 작업을 수행할 수 있습니다. 프라이빗 작업 인력은 추상적인 개념이며 사용자를 위해 작업하는 사람들의 집합을 의미합니다. 각 레이블 지정 작업은 인력의 작업자로 구성된 작업 팀을 사용하여 생성됩니다. Ground Truth는 Amazon Cognito를 사용한 프라이빗 작업 인력 생성을 지원합니다.

Ground Truth 작업 인력은 Cognito 사용자 풀에 매핑됩니다. Ground Truth 작업 팀은 Cognito 사용자 그룹에 매핑됩니다. Amazon Cognito는 작업자 인증을 관리합니다. Amazon Cognito는 Open ID 연결(OIDC)을 지원하며 고객은 자체 자격 증명 공급자(IdP)를 사용하여 Amazon Cognito 페더레이션을 설정할 수 있습니다.

Ground Truth는 AWS 리전당 계정당 하나의 인력만 허용합니다. 각 인력에는 전용 Ground Truth 작업 포털 로그인이 있습니다URL.

작업자를 Classless 도메인 간 라우팅(CIDR) 블록/IP 주소 범위로 제한할 수도 있습니다. 즉, 주석 사이트에 액세스하려면 주석 처리기가 특정 네트워크에 있어야 합니다. 한 인력에 대해 최대 10개의 CIDR 블록을 추가할 수 있습니다. 자세한 내용은 Amazon을 사용한 프라이빗 워크포스 관리 SageMaker API을 참조하십시오.

프라이빗 작업 인력을 생성하는 방법은 프라이빗 작업 인력 생성(Amazon Cognito) 단원을 참조하세요.

작업 인력 유형에 대한 액세스 제한

Amazon SageMaker Ground Truth 작업 팀은 퍼블릭(Amazon Mechanical Turk 사용), 프라이빗, 공급업체의 세 가지 인력 유형 중 하나로 분류됩니다. 이러한 유형 또는 작업 팀 중 하나를 사용하여 특정 작업 팀에 대한 사용자 액세스를 제한하려면 sagemaker:WorkteamType 및/또는 sagemaker:WorkteamArn 조건 키를 ARN사용합니다. sagemaker:WorkteamType 조건 키의 경우 문자열 조건 연산자를 사용합니다. sagemaker:WorkteamArn 조건 키에는 Amazon 리소스 이름(ARN) 조건 연산자 를 사용합니다. 사용자가 제한된 작업 팀이 있는 레이블 지정 작업을 생성하려고 하면 는 액세스 거부 오류를 SageMaker 반환합니다.

아래 정책은 적절한 조건 연산자 및 유효한 조건 값과 함께 sagemaker:WorkteamTypesagemaker:WorkteamArn조건 키를 사용하는 다양한 방법을 보여줍니다.

다음 예제에서는 sagemaker:WorkteamType조건 키를 StringEquals조건 연산자와 함께 사용하여 퍼블릭 작업 팀에 대한 액세스를 제한합니다. 다음 형식의 조건 값을 허용합니다. workforcetype-crowd, 여기서 workforcetypepublic, private또는 와 같을 수 있습니다vendor.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictWorkteamType", "Effect": "Deny", "Action": "sagemaker:CreateLabelingJob", "Resource": "*", "Condition": { "StringEquals": { "sagemaker:WorkteamType": "public-crowd" } } } ] }

다음 정책은 sagemaker:WorkteamArn조건 키를 사용하여 퍼블릭 작업 팀에 대한 액세스를 제한하는 방법을 보여줍니다. 첫 번째는 작업 팀과 ArnLike 조건 연산자의 유효한 IAM 정규식 변형ARN과 함께 사용하는 방법을 보여줍니다. 두 번째는 ArnEquals 조건 연산자 및 작업 팀 과 함께 사용하는 방법을 보여줍니다ARN.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictWorkteamType", "Effect": "Deny", "Action": "sagemaker:CreateLabelingJob", "Resource": "*", "Condition": { "ArnLike": { "sagemaker:WorkteamArn": "arn:aws:sagemaker:*:*:workteam/public-crowd/*" } } } ] }
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictWorkteamType", "Effect": "Deny", "Action": "sagemaker:CreateLabelingJob", "Resource": "*", "Condition": { "ArnEquals": { "sagemaker:WorkteamArn": "arn:aws:sagemaker:us-west-2:394669845002:workteam/public-crowd/default" } } } ] }