Administrar el acceso a Amazon Braket - Amazon Braket

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administrar el acceso a Amazon Braket

En este capítulo se describen los permisos necesarios para ejecutar Amazon Braket o para restringir el acceso de usuarios y funciones específicos. Puede conceder (o denegar) los permisos necesarios a cualquier usuario o función de su cuenta. Para ello, adjunta la política de Amazon Braket correspondiente a ese usuario o rol en tu cuenta, tal y como se describe en las siguientes secciones.

Como requisito previo, debes activar Amazon Braket. Para activar Braket, asegúrese de iniciar sesión como un usuario o rol que tenga (1) permisos de administrador o (2) que tenga asignada la AmazonBraketFullAccesspolítica y permisos para crear buckets de Amazon Simple Storage Service (Amazon S3).

Recursos de Amazon Braket

Braket crea un tipo de recurso: el recurso de tareas cuánticas. El nombre del AWS recurso (ARN) de este tipo de recurso es el siguiente:

  • Nombre del recurso: :Service AWS: :Braket

  • Régex de ARN: ARN: $ {Partition} :braket: $ {Region} :$ {Account} :quantum-task/$ {} RandomId

Cuadernos y funciones

Puedes usar el tipo de recurso cuaderno en Braket. Una libreta es un recurso de Amazon SageMaker AI que Braket puede compartir. Para usar una libreta con Braket, debe especificar un rol de IAM con un nombre que comience por. AmazonBraketServiceSageMakerNotebook

Para crear un bloc de notas, debe usar un rol con permisos de administrador o que tenga asociada la siguiente política interna.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CreateTheRole", "Effect": "Allow", "Action": "iam:CreateRole", "Resource": "arn:aws:iam::*:role/service-role/AmazonBraketServiceSageMakerNotebookRole*" }, { "Sid": "CreateThePolicy", "Effect": "Allow", "Action": "iam:CreatePolicy", "Resource": [ "arn:aws:iam::*:policy/service-role/AmazonBraketServiceSageMakerNotebookAccess*", "arn:aws:iam::*:policy/service-role/AmazonBraketServiceSageMakerNotebookRole*" ] }, { "Sid": "AttachTheRolePolicy", "Effect": "Allow", "Action": "iam:AttachRolePolicy", "Resource": "arn:aws:iam::*:role/service-role/AmazonBraketServiceSageMakerNotebookRole*", "Condition": { "ArnLike": { "iam:PolicyARN": [ "arn:aws:iam::aws:policy/AmazonBraketFullAccess", "arn:aws:iam::*:policy/service-role/AmazonBraketServiceSageMakerNotebookAccess*", "arn:aws:iam::*:policy/service-role/AmazonBraketServiceSageMakerNotebookRole*" ] } } } ] }

Para crear el rol, siga los pasos que se indican en la página Crear un bloc de notas o pida a su administrador que lo cree por usted. Asegúrese de que la AmazonBraketFullAccesspolítica esté adjunta.

Una vez que haya creado el rol, podrá reutilizarlo en todos los blocs de notas que lance en el futuro.