As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Você pode usar o Amazon SageMaker Role Manager nos seguintes locais na navegação à esquerda do console Amazon SageMaker AI:
-
Introdução: Adicione rapidamente políticas de permissões para seus usuários.
-
domínios — Adicione políticas de permissões para usuários dentro de um domínio do Amazon SageMaker AI.
-
Cadernos: Adicione permissões mínimas para usuários que criam e executam cadernos.
-
Treinamento: Adicione permissões mínimas para usuários que criam e gerenciam trabalhos de treinamento.
-
Inferência: Adicione permissões mínimas para usuários que implantam e gerenciam modelos para inferência.
Você pode usar os procedimentos a seguir para iniciar o processo de criação de uma função em diferentes locais no console de SageMaker IA.
Se você estiver usando a SageMaker IA pela primeira vez, recomendamos criar uma função na seção Introdução.
Para criar uma função usando o Amazon SageMaker Role Manager, faça o seguinte.
-
Abra o console do Amazon SageMaker AI.
-
No painel de navegação à esquerda, escolha Configurações do administrador.
-
Em Configurações do administrador, escolha Gerente de perfis.
-
Selecione Criar perfil.
Você pode criar uma função usando o Amazon SageMaker Role Manager ao iniciar o processo de criação de um domínio Amazon SageMaker AI.
Para criar uma função usando o Amazon SageMaker Role Manager, faça o seguinte.
-
Abra o console do Amazon SageMaker AI.
-
No painel de navegação à esquerda, escolha Configurações do administrador.
-
Em Configurações do administrador, escolha Domínios.
-
Escolha Criar domínio.
-
Escolha Criar perfil usando o assistente de criação de perfis.
Você pode criar uma função usando o Amazon SageMaker Role Manager ao iniciar o processo de criação de um notebook.
Para criar uma função usando o Amazon SageMaker Role Manager, faça o seguinte.
-
Abra o console do Amazon SageMaker AI.
-
No painel de navegação à esquerda, selecione Caderno.
-
Escolha Instância de caderno.
-
Escolha Criar instância de caderno.
-
Escolha Criar perfil usando o assistente de criação de perfis.
Você pode criar uma função usando o Amazon SageMaker Role Manager ao iniciar o processo de criação de um trabalho de treinamento.
Para criar uma função usando o Amazon SageMaker Role Manager, faça o seguinte.
-
Abra o console do Amazon SageMaker AI.
-
No painel de navegação à esquerda, escolha Treinamento.
-
Escolha Trabalhos de treinamento.
-
Escolha Criar trabalho de treinamento.
-
Escolha Criar perfil usando o assistente de criação de perfis.
Você pode criar uma função usando o Amazon SageMaker Role Manager ao iniciar o processo de implantação de um modelo para inferência.
Para criar uma função usando o Amazon SageMaker Role Manager, faça o seguinte.
-
Abra o console do Amazon SageMaker AI.
-
No painel de navegação à esquerda, escolha Inferência.
-
Selecione Modelos.
-
Escolha Criar modelo.
-
Escolha Criar perfil usando o assistente de criação de perfis.
Depois de concluir um dos procedimentos anteriores, use as informações nas seções a seguir para ajudar a criar o perfil.
Pré-requisitos
Para usar o Amazon SageMaker Role Manager, você deve ter permissão para criar uma função do IAM. Essa permissão geralmente está disponível para administradores e perfis de ML com permissões de privilégio mínimo para profissionais de ML.
Você pode assumir temporariamente uma função do IAM no AWS Management Console trocando de funções. Para obter mais informações sobre métodos para o uso de perfis, consulte Utilizar perfis do IAM no Guia do usuário do IAM.
Etapa 1. Inserir informações de perfil
Forneça um nome para usar como sufixo exclusivo da sua nova função de SageMaker IA. Por padrão, o prefixo "sagemaker-"
é adicionado a cada nome de perfil para facilitar a pesquisa no console do IAM. Por exemplo, se você nomear seu perfil como test-123
durante a criação do perfil, ele aparecerá como sagemaker-test-123
no console do IAM. É possível adicionar uma descrição do perfil para fornecer mais detalhes.
Em seguida, escolha uma das personas disponíveis para obter permissões sugeridas para pessoas como cientistas de dados, engenheiros de dados ou engenheiros de operações de aprendizado de máquina (MLOps). Para obter informações sobre personas disponíveis e suas permissões sugeridas, consulte Referência de persona. Para criar um perfil sem nenhuma sugestão de permissão para orientá-lo, escolha Configurações de perfis personalizados.
nota
Recomendamos que você primeiro use o gerenciador de funções para criar uma função de computação de SageMaker IA para que os recursos de computação de SageMaker IA tenham a capacidade de realizar tarefas como treinamento e inferência. Use a persona SageMaker AI Compute Role para criar essa função com o gerente de função. Depois de criar uma função de computação de SageMaker IA, anote seu ARN para uso futuro.
Condições de rede e criptografia
Recomendamos que você ative a personalização da VPC para usar configurações, sub-redes e grupos de segurança da VPC com políticas do IAM associadas ao seu novo perfil. Quando a personalização da VPC é ativada, as políticas do IAM para atividades de ML que interagem com os recursos da VPC são reduzidas para acesso com privilégios mínimos. A personalização da VPC não é ativada por padrão. Para obter mais detalhes sobre a arquitetura de rede recomendada, consulte Arquitetura de rede no Guia Técnico da AWS .
É possível usar uma chave do KMS para criptografar, descriptografar e recriptografar dados para workloads regulamentadas com dados altamente confidenciais. Quando a AWS KMS personalização é ativada, as políticas do IAM para atividades de ML que oferecem suporte a chaves de criptografia personalizadas são reduzidas para acesso com privilégios mínimos. Para obter mais informações, consulte Criptografia com o AWS KMS no Guia do usuário da AWS .
Etapa 2. Configurar atividades de ML
Cada atividade de ML do Amazon SageMaker Role Manager inclui permissões sugeridas do IAM para fornecer acesso a AWS recursos relevantes. Algumas atividades de ML exigem que você adicione a função de serviço ARNs para concluir a configuração. Para obter informações sobre atividades de ML predefinidas e suas permissões, consulte Referência da atividade de ML. Para obter mais informações sobre a adição de perfis de serviço, consulte Perfis de serviço.
Com base na persona escolhida, determinadas atividades de ML já estão selecionadas. Você pode desmarcar qualquer atividade de ML sugerida ou selecionar atividades adicionais para criar seu próprio perfil. Se você selecionou a persona Configurações de perfis personalizados, nenhuma atividade de ML será pré-selecionada nesta etapa.
Você pode adicionar qualquer política de IAM adicional AWS ou gerenciada pelo cliente à sua função no. Etapa 3: adicionar políticas e tags adicionais
Perfis de serviço
Alguns AWS serviços exigem uma função de serviço para realizar ações em seu nome. Se a atividade de ML selecionada exigir que você aprove um perfil de serviço, você deverá fornecer o ARN para esse perfil de serviço.
Você pode criar uma nova função de serviço ou usar uma existente, como uma função de serviço criada com a persona SageMaker AI Compute Role. Você pode encontrar o ARN de um perfil existente selecionando o nome do perfil na seção Perfis do console do IAM
Etapa 3: adicionar políticas e tags adicionais
Você pode adicionar qualquer política de IAM existente AWS ou gerenciada pelo cliente à sua nova função. Para obter informações sobre as políticas de SageMaker IA existentes, consulte Políticas AWS gerenciadas para Amazon SageMaker AI. Você também pode verificar suas políticas existentes na seção Perfis do console do IAM
Opcionalmente, use condições de política baseadas em tags para atribuir informações de metadados para categorizar e gerenciar recursos. AWS Cada tag é representado por um par de chave-valor. Para obter mais informações, consulte Controlar o acesso aos recursos AWS usando tags.
Perfil de revisão
Reserve um tempo para analisar todas as informações associadas ao seu novo perfil. Escolha Anterior para voltar e editar qualquer informação. Quando você estiver pronto para criar seu perfil, selecione Criar. Essa ação gera um perfil com permissões para suas atividades de ML selecionadas. Você pode ver seu novo perfil na seção Perfis do console do IAM