Erstellen Sie einen Benutzer zur Verwendung RStudio - Amazon SageMaker KI

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie einen Benutzer zur Verwendung RStudio

Wichtig

Benutzerdefinierte IAM-Richtlinien, die es Amazon SageMaker Studio oder Amazon SageMaker Studio Classic ermöglichen, SageMaker Amazon-Ressourcen zu erstellen, müssen auch Berechtigungen zum Hinzufügen von Tags zu diesen Ressourcen gewähren. Die Berechtigung zum Hinzufügen von Tags zu Ressourcen ist erforderlich, da Studio und Studio Classic automatisch alle von ihnen erstellten Ressourcen taggen. Wenn eine IAM-Richtlinie Studio und Studio Classic das Erstellen von Ressourcen, aber kein Tagging erlaubt, können "AccessDenied" Fehler auftreten, wenn versucht wird, Ressourcen zu erstellen. Weitere Informationen finden Sie unter Stellen Sie Berechtigungen für das Taggen von KI-Ressourcen SageMaker bereit.

AWS verwaltete Richtlinien für Amazon SageMaker AIdie Berechtigungen zum Erstellen von SageMaker Ressourcen gewähren, beinhalten bereits Berechtigungen zum Hinzufügen von Tags beim Erstellen dieser Ressourcen.

Nachdem Ihre Amazon SageMaker AI-Domain RStudio aktiviert ist, können Sie der Domain Benutzerprofile (UserProfiles) hinzufügen. In den folgenden Themen wird gezeigt, wie Sie Benutzerprofile erstellen, die zur Verwendung autorisiert sind RStudio, sowie wie Sie ein vorhandenes Benutzerprofil aktualisieren. Informationen zum Löschen einer RStudio App oder Domain finden Sie unter Löschen einer Amazon SageMaker AI-Domain. UserProfile

Anmerkung

Das Limit für die Gesamtzahl von UserProfiles in einer Amazon SageMaker AI-Domain liegt bei 60.

Es gibt zwei Arten von Benutzern:

  • Nicht autorisiert: Dieser Benutzer kann nicht auf die RStudio App zugreifen.

  • Autorisiert: Dieser Benutzer kann auf die RStudio App zugreifen und einen der RStudio Lizenzplätze verwenden. Standardmäßig ist ein neuer Benutzer, Authorized wenn die Domain für aktiviert ist RStudio.

Das Ändern des Autorisierungsstatus eines Benutzers ist nur von Unauthorized bis gültigAuthorized. Wenn ein Benutzer autorisiert ist, kann ihm eine der folgenden Zugriffsebenen gewährt werden RStudio.

  • RStudio Benutzer: Dies ist ein RStudio Standardbenutzer und kann darauf zugreifen RStudio.

  • RStudio Admin: Der Administrator Ihrer Amazon SageMaker AI-Domain kann Benutzer erstellen, bestehende Benutzer hinzufügen und die Berechtigungen vorhandener Benutzer aktualisieren. Administratoren können auch auf das RStudio Administrator-Dashboard zugreifen. Dieser Administrator ist jedoch nicht in der Lage, Parameter zu aktualisieren, die von Amazon SageMaker AI verwaltet werden.

Methoden zum Erstellen von Benutzern

In den folgenden Themen wird gezeigt, wie Sie einen Benutzer in Ihrer Amazon AI-Domain mit RStudio aktivierter Amazon SageMaker AI-Domain erstellen.

Benutzerkonsole erstellen

Um von der Konsole aus einen Benutzer in Ihrer RStudio -aktivierten Amazon SageMaker AI-Domain zu erstellen, führen Sie die Schritte unter aus. Benutzerprofil hinzufügen

Benutzer-CLI erstellen

Der folgende Befehl zeigt, wie Benutzer zu einer Amazon SageMaker AI-Domain mit IAM-Authentifizierung hinzugefügt werden. Ein Benutzer kann entweder der Benutzergruppe R_STUDIO_USER oder R_STUDIO_ADMIN angehören.

aws sagemaker create-user-profile --region <REGION> \ --domain-id <DOMAIN-ID> \ --user-profile-name <USER_PROFILE_NAME-ID> \ --user-settings RStudioServerProAppSettings={UserGroup=<USER-GROUP>}

Der folgende Befehl zeigt, wie Benutzer zu einer Amazon SageMaker AI-Domain mit Authentifizierung mithilfe von IAM Identity Center hinzugefügt werden. Ein Benutzer kann entweder der Benutzergruppe R_STUDIO_USER oder R_STUDIO_ADMIN angehören.

aws sagemaker create-user-profile --region <REGION> \ --domain-id <DOMAIN-ID> \ --user-profile-name <USER_PROFILE_NAME-ID> \ --user-settings RStudioServerProAppSettings={UserGroup=<USER-GROUP>} \ --single-sign-on-user-identifier UserName \ --single-sign-on-user-value <USER-NAME>