Criar uma política de endpoint de VPC para o MLflow do SageMaker
Você pode anexar uma política de endpoint de VPC da Amazon a endpoints de VPC de interface que você usa para se conectar ao MLflow do SageMaker. A política de endpoint controla o acesso ao MLflow. Você pode especificar o seguinte:
-
A entidade principal que pode executar ações.
-
As ações que podem ser executadas.
-
Os recursos sobre os quais as ações podem ser realizadas.
Para obter mais informações, consulte Controlar acesso a serviços com endpoints de VPC.
O exemplo a seguir de uma política de endpoint de VPC especifica que todos os usuários com acesso ao endpoint têm permissão para acessar o servidor de rastreamento do MLflow que você especificar. O acesso a outros servidores de rastreamento é negado.
{ "Statement": [ { "Action": "sagemaker-mlflow:*", "Effect": "Allow", "Principal": "*", "Resource": "arn:aws:sagemaker:
Região da AWS
:111122223333
:mlflow-tracking-server/*" } ] }