Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen eines Benutzers für die Verwendung von RStudio
Wichtig
Benutzerdefinierte IAM-Richtlinien, die es Amazon SageMaker Studio oder Amazon SageMaker Studio Classic ermöglichen, SageMaker Amazon-Ressourcen zu erstellen, müssen ebenfalls Berechtigungen zum Hinzufügen von Stichwörtern zu diesen Ressourcen gewähren. Die Berechtigung zum Hinzufügen von Tags zu Ressourcen ist erforderlich, da Studio und Studio Classic automatisch alle von ihnen erstellten Ressourcen taggen. Wenn eine IAM-Richtlinie Studio und Studio Classic zwar das Erstellen von Ressourcen erlaubt, das Taggen jedoch nicht zulässt, können AccessDenied "“ -Fehler auftreten, wenn versucht wird, Ressourcen zu erstellen. Weitere Informationen finden Sie unter Stellen Sie Berechtigungen für das Taggen von SageMaker KI-Ressourcen bereit.
AWS verwaltete Richtlinien für Amazon AI SageMakerdie Berechtigungen zum Erstellen von SageMaker Ressourcen gewähren, enthalten bereits Berechtigungen zum Hinzufügen von Tags bei der Erstellung dieser Ressourcen.
Nachdem Ihre RStudio-enabled Amazon SageMaker AI-Domain läuft, können Sie der Domain Benutzerprofile (UserProfiles) hinzufügen. In den folgenden Themen wird gezeigt, wie Sie Benutzerprofile erstellen, die zur Verwendung von RStudio autorisiert sind, und wie Sie ein vorhandenes Benutzerprofil aktualisieren. Informationen zum Löschen einer RStudio-App oder -Domain finden Sie in den Schritten unter Löschen einer Amazon SageMaker AI-Domain. UserProfile
Anmerkung
Das Limit für die Gesamtzahl der UserProfiles in einer Amazon SageMaker AI-Domain ist 60.
Es gibt zwei Arten von Benutzern:
-
Nicht autorisiert: Dieser Benutzer kann nicht auf die RStudio-App zugreifen.
-
Autorisiert: Dieser Benutzer kann auf die RStudio-App zugreifen und einen der RStudio-Lizenzplätze verwenden. Standardmäßig ist ein neuer Benutzer
Authorized, wenn die Domain für RStudio aktiviert ist.
Das Ändern des Autorisierungsstatus eines Benutzers ist nur von Unauthorized zu Authorized gültig. Wenn ein Benutzer autorisiert ist, kann ihm eine der folgenden Zugriffsebenen für RStudio gewährt werden.
-
RStudio-Benutzer: Dies ist ein Standard-RStudio-Benutzer und kann auf RStudio zugreifen.
-
RStudio Admin: Der Administrator Ihrer Amazon SageMaker AI-Domain hat die Möglichkeit, Benutzer zu erstellen, bestehende Benutzer hinzuzufügen und die Berechtigungen vorhandener Benutzer zu aktualisieren. Administratoren können auch auf das Administrator-Dashboard von RStudio zugreifen. Dieser Administrator ist jedoch nicht in der Lage, Parameter zu aktualisieren, die von Amazon SageMaker AI verwaltet werden.
Methoden zum Erstellen von Benutzern
Die folgenden Themen zeigen, wie Sie einen Benutzer in Ihrer RStudio-enabled Amazon SageMaker AI-Domain erstellen.
Benutzerkonsole erstellen
Um von der Konsole aus einen Benutzer in Ihrer RStudio-enabled Amazon SageMaker AI-Domain zu erstellen, führen Sie die Schritte unter ausBenutzerprofil hinzufügen.
Benutzer-CLI erstellen
Der folgende Befehl zeigt, wie Sie Benutzer mit IAM-Authentifizierung zu einer Amazon SageMaker AI-Domain hinzufügen. Ein Benutzer kann entweder der Benutzergruppe R_STUDIO_USER oder R_STUDIO_ADMIN angehören.
aws sagemaker create-user-profile --region<REGION>\ --domain-id<DOMAIN-ID>\ --user-profile-name<USER_PROFILE_NAME-ID>\ --user-settings RStudioServerProAppSettings={UserGroup=<USER-GROUP>}
Der folgende Befehl zeigt, wie Benutzer zu einer Amazon SageMaker AI-Domain mit Authentifizierung mithilfe von IAM Identity Center hinzugefügt werden. Ein Benutzer kann entweder der Benutzergruppe R_STUDIO_USER oder R_STUDIO_ADMIN angehören.
aws sagemaker create-user-profile --region<REGION>\ --domain-id<DOMAIN-ID>\ --user-profile-name<USER_PROFILE_NAME-ID>\ --user-settings RStudioServerProAppSettings={UserGroup=<USER-GROUP>} \ --single-sign-on-user-identifier UserName \ --single-sign-on-user-value<USER-NAME>