Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Vertrauenswürdige Identitätsverbreitung mit Amazon Studio SageMaker
Amazon SageMaker Studio ist in IAM Identity Center integriert und unterstützt Benutzersitzungen im Hintergrund sowie die Verbreitung vertrauenswürdiger Identitäten. Benutzersitzungen im Hintergrund ermöglichen es einem Benutzer, einen Job mit langer Laufzeit in SageMaker Studio zu initiieren, ohne dass dieser Benutzer angemeldet bleiben muss, während der Job ausgeführt wird. Der Job wird sofort und im Hintergrund ausgeführt, wobei die Berechtigungen des Benutzers verwendet werden, der den Job initiiert hat. Der Job kann auch dann weiter ausgeführt werden, wenn der Benutzer seinen Computer ausschaltet, seine IAM Identity Center-Anmeldesitzung abläuft oder der Benutzer sich vom AWS Access Portal abmeldet. Die Standardsitzungsdauer für Benutzersitzungen im Hintergrund beträgt 7 Tage, Sie können jedoch eine maximale Dauer von 90 Tagen angeben. Trusted Identity Propagation ermöglicht einen fein abgestuften Zugriff auf AWS Ressourcen wie Amazon S3-Buckets auf der Grundlage der Benutzeridentität oder Gruppenmitgliedschaft.
Das folgende Diagramm zeigt eine Konfiguration für die Verbreitung vertrauenswürdiger Identitäten für SageMaker Studio mit Zugriff auf Daten, die in einem Amazon S3-Bucket gespeichert sind. Benutzersitzungen im Hintergrund sind für IAM Identity Center aktiviert, sodass der SageMaker Studio-Trainingsjob im Hintergrund ausgeführt werden kann. Die Zugriffskontrolle für die Trainingsdaten wird von Amazon S3 Access Grants bereitgestellt.
AWS verwaltete Anwendung
Die folgende AWS verwaltete, clientseitige Anwendung unterstützt die Verbreitung vertrauenswürdiger Identitäten:
Gehen Sie wie folgt vor, um die Verbreitung vertrauenswürdiger Identitäten und Benutzersitzungen im Hintergrund zu aktivieren:
-
Richten Sie SageMaker Studio als clientseitige Anwendung ein.
-
Richten Sie Amazon S3 ein Access Grants, um den temporären Zugriff auf die zugrunde liegenden Datenspeicherorte in Amazon S3 zu ermöglichen.