Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie mit Karpenter eine IAM-Rolle für HyperPod Autoscaling
In den folgenden Schritten erstellen Sie eine IAM-Rolle, mit der Sie Kubernetes-Knoten in Ihrem Cluster durch SageMaker HyperPod Karpenter-basiertes Autoscaling verwalten können. Diese Rolle bietet die erforderlichen Berechtigungen für das automatische Hinzufügen und Entfernen von HyperPod Clusterknoten je nach Arbeitslastanforderung.
Öffnen Sie die IAM-Konsole.
-
Melden Sie sich unter console.aws.amazon.com bei der IAM-Konsole an AWS-Managementkonsole und öffnen Sie sie.
-
Wählen Sie im Navigationsbereich Rollen aus.
-
Wählen Sie Create role (Rolle erstellen) aus.
Konfigurieren der Vertrauensrichtlinie
-
Für Trusted entity type (Vertrauenstyp der Entität), wählen Sie Custom trust policy (Benutzerdefinierte Vertrauensrichtlinie).
-
Ersetzen Sie im Editor für benutzerdefinierte Vertrauensrichtlinien die Standardrichtlinie durch die folgende Richtlinie:
-
Wählen Sie Weiter aus.
Erstellen Sie die Berechtigungsrichtlinie und fügen Sie sie an
Da bestimmte Berechtigungen SageMaker HyperPod erforderlich sind, die in AWS verwalteten Richtlinien nicht verfügbar sind, müssen Sie eine benutzerdefinierte Richtlinie erstellen.
-
Wählen Sie Richtlinie erstellen aus. Dies öffnet eine neue Registerkarte im Browser.
-
Wählen Sie den Tab JSON.
-
Ersetzen Sie die Standardrichtlinie durch die folgende:
-
Wählen Sie Weiter aus.
-
Geben Sie unter Policy name (Richtlinienname)
SageMakerHyperPodKarpenterPolicyein. -
(Optional) Geben Sie im Feld Beschreibung eine Beschreibung für die Richtlinie ein.
-
Wählen Sie Richtlinie erstellen aus.
-
Kehren Sie zur Registerkarte Rollenerstellung zurück und aktualisieren Sie die Richtlinienliste.
-
Suchen Sie nach der SageMakerHyperPodKarpenterPolicy, die Sie gerade erstellt haben, und wählen Sie sie aus.
-
Wählen Sie Weiter aus.
Benennen Sie die Rolle und erstellen Sie sie
-
Geben Sie für Rollenname den Namen
SageMakerHyperPodKarpenterRoleein. -
(Optional) Geben Sie unter Beschreibung eine Beschreibung für die neue Rolle ein.
-
Überprüfen Sie im Abschnitt Schritt 1: Vertrauenswürdige Entitäten auswählen sicher, dass die Vertrauensrichtlinie die richtigen Dienstprinzipale anzeigt.
-
Vergewissern Sie sich im Abschnitt Schritt 2: Berechtigungen hinzufügen, dass der Anhang angehängt
SageMakerHyperPodKarpenterPolicyist. -
Wählen Sie Rolle erstellen aus.
Notieren Sie sich den Rollen-ARN.
Nachdem die Rolle erfolgreich erstellt wurde:
-
Wählen Sie in der Rollenliste den Rollennamen
SageMakerHyperPodKarpenterRoleaus. -
Kopieren Sie den Rollen-ARN aus dem Abschnitt Zusammenfassung. Sie benötigen diesen ARN, wenn Sie Ihren HyperPod Cluster erstellen.
Die Rollen-ARN folgt diesem Format: arn:aws:iam::ACCOUNT-ID:role/SageMakerHyperPodKarpenterRole.