Utilice AMS SSP para aprovisionar Amazon Forecast en su cuenta de AMS - Guía de usuario avanzada de AMS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Utilice AMS SSP para aprovisionar Amazon Forecast en su cuenta de AMS

Utilice el modo AMS Self-Service Provisioning (SSP) para acceder a las funciones de Amazon Forecast (Forecast) directamente en su cuenta gestionada por AMS. Amazon Forecast es un servicio totalmente gestionado que utiliza el aprendizaje automático para ofrecer previsiones muy precisas.

nota

AWS ha cerrado el acceso de nuevos clientes a Amazon Forecast a partir del 29 de julio de 2024. Los clientes actuales de Amazon Forecast pueden seguir utilizando el servicio con normalidad. AWS sigue invirtiendo en mejoras de seguridad, disponibilidad y rendimiento para Amazon Forecast, pero AWS no tiene previsto introducir nuevas funciones.

Si quieres utilizar Amazon Forecast, ponte en contacto con tu CSDM para que te dé más información sobre cómo hacer la transición de tu uso de Amazon Forecast a Amazon SageMaker Canvas.

Basado en la misma tecnología utilizada en Amazon.com, Forecast utiliza el aprendizaje automático para combinar datos de series temporales con variables adicionales para generar pronósticos. Forecast no requiere experiencia en aprendizaje automático para empezar. Solo tienes que proporcionar datos históricos, además de cualquier dato adicional que consideres que pueda afectar a tus previsiones. Por ejemplo, la demanda de un color concreto de una camisa puede cambiar con las estaciones y la ubicación de la tienda. Esta relación compleja es difícil de determinar por sí sola, pero el aprendizaje automático es ideal para reconocerla. Una vez que proporcione sus datos, Forecast los examinará automáticamente, identificará lo que es significativo y generará un modelo de pronóstico capaz de realizar predicciones que son hasta un 50% más precisas que si se analizaran únicamente los datos de series temporales.

Para obtener más información, consulta Amazon Forecast.

Preguntas frecuentes sobre Amazon Forecast en AWS Managed Services

P: ¿Cómo solicito acceso a Forecast en mi cuenta de AMS?

Solicita el acceso AWS Firewall Manager enviando una RFC junto con Administración | AWS Servicio | Servicio de autoaprovisionamiento | Añade (ct-1w8z66n899dct) el tipo de cambio. Este RFC proporciona la siguiente función de IAM a su cuenta:. customer_forecast_admin_role Una vez aprovisionado en su cuenta, debe incorporar el rol en su solución de federación.

P: ¿Cuáles son las restricciones para usar Forecast en mi cuenta de AMS?

El acceso predeterminado a los buckets de S3 solo te permite acceder a los buckets con el patrón de denominación «customer-forecast-*». Si tienes tu propia convención de nomenclatura para los depósitos de datos, consulta con tu Cloud Architect (CA) el nombre de los depósitos y la configuración de acceso relacionada. Por ejemplo:

  • Puede definir su función específica de servicio Amazon Forecast con nombres como 'AmazonForecast- ExecutionRole -*' y un acceso adecuado al bucket de S3 asociado. Consulte la función de servicio ( AmazonForecast-ExecutionRole-Adminy la política de IAM) customer_forecast_default_s3_access_policy en la consola de IAM.

  • Es posible que tengas que asociar el acceso a los buckets de S3 relacionados a la función de federación de IAM. Consulte la política de IAM, customer_forecast_default_s3_access_policy, en la consola de IAM.

P: ¿Cuáles son los requisitos previos o las dependencias para usar Forecast en mi cuenta de AMS?

  • Se deben crear los buckets de Amazon S3 adecuados antes de usar Forecast. Especialmente, el acceso predeterminado a los buckets de S3 es mediante el patrón de nomenclatura «customer-forecast-*»

  • Si desea utilizar patrones de nomenclatura en los buckets de S3 distintos de «customer-forecast-*», debe crear un nuevo rol de servicio con permisos de acceso de S3 en los buckets:

    1. Se creará un nuevo rol de servicio con el nombre '- - {suffix}'. AmazonForecast ExecutionRole

    2. Se creará una nueva política de IAM similar a customer_forecast_default_s3_access_policy y que se asociará al nuevo rol de servicio y al rol de administrador de la federación relacionado (por ejemplo, 'customer_forecast_admin_role')

P: ¿Cómo puedo mejorar la seguridad de los datos al utilizar Amazon Forecast?

  • Para el cifrado de datos en reposo, puede utilizar AWS KMS para aprovisionar una CMK administrada por el cliente para proteger el almacenamiento de datos en el servicio Amazon S3:

    • Habilite el cifrado predeterminado en el depósito con la clave de aprovisionamiento y configure una política de depósito para aceptar el cifrado de AWS KMS datos al colocar los datos.

    • Habilite el rol de servicio Amazon Forecast 'AmazonForecast- ExecutionRole -*' y el rol de administrador de la federación (por ejemplo,' customer_forecast_admin_role ') como usuario clave. AWS KMS

  • Para el cifrado de datos en tránsito, puede configurar el protocolo HTTPS, que es necesario para transferir objetos en la política de bucket de Amazon S3.

  • Para restringir aún más el control de acceso, habilite una política de bucket para el acceso aprobado para el rol de servicio Amazon Forecast 'AmazonForecast- ExecutionRole -*' y el rol de administrador (por ejemplo,' customer_forecast_admin_role ').

P: ¿Cuáles son las prácticas recomendadas al utilizar Amazon Forecast?

  • Debe conocer bien sus prácticas de clasificación de datos y planificar las necesidades de seguridad de los datos relacionadas al utilizar buckets de S3 con Amazon Forecast.

  • Para la configuración de los buckets de Amazon S3, le recomendamos encarecidamente que habilite la aplicación de HTTPS en su política de buckets de S3.

  • Debe tener en cuenta que el rol de administrador 'customer_forecast_admin_role' admite el acceso permisivo (objetos S3Get/Delete/Put) en los buckets de Amazon S3 con el nombre 'customer-forecast-*'. NOTA: Si necesita un control de acceso detallado para varios equipos, siga estas prácticas:

    • Defina su identidad de IAM de acceso basada en equipos (rol/usuario) con el acceso con privilegios mínimos a los buckets de Amazon S3 relacionados.

    • Cree y conceda el acceso adecuado a las identidades de team/project AWS KMS CMKs IAM correspondientes. (acceso de usuario y 'AmazonForecast- ExecutionRole - {equipo/proyecto}'.

    • Configure el cifrado predeterminado del bucket S3 con el creado. AWS KMS CMKs

    • Aplica los tráficos de la API de S3 con el protocolo HTTPS en la política de cubos de S3.

    • Imponga la configuración de los buckets de S3 para permitir el acceso autorizado a las identidades de IAM relacionadas (acceso de usuario) y «AmazonForecast- ExecutionRole - {equipo/proyecto}» a los buckets.

  • Si desea utilizar el «customer_forecast_admin_role» con fines generales, tenga en cuenta los puntos enumerados anteriormente para proteger los buckets de S3.

P: ¿Dónde está la información de conformidad sobre Amazon Forecast?

Consulte el Programa de conformidad de AWS los servicios.