Criar uma política de endpoint de VPC para o MLflow do SageMaker - Amazon SageMaker

Criar uma política de endpoint de VPC para o MLflow do SageMaker

Você pode anexar uma política de endpoint de VPC da Amazon a endpoints de VPC de interface que você usa para se conectar ao MLflow do SageMaker. A política de endpoint controla o acesso ao MLflow. Você pode especificar o seguinte:

  • A entidade principal que pode executar ações.

  • As ações que podem ser executadas.

  • Os recursos sobre os quais as ações podem ser realizadas.

Para obter mais informações, consulte Controlar acesso a serviços com endpoints de VPC.

O exemplo a seguir de uma política de endpoint de VPC especifica que todos os usuários com acesso ao endpoint têm permissão para acessar o servidor de rastreamento do MLflow que você especificar. O acesso a outros servidores de rastreamento é negado.

{ "Statement": [ { "Action": "sagemaker-mlflow:*", "Effect": "Allow", "Principal": "*", "Resource": "arn:aws:sagemaker:Região da AWS:111122223333:mlflow-tracking-server/*" } ] }