Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cree un rol de IAM para el HyperPod escalado automático con Karpenter
En los siguientes pasos, crearás un rol de IAM que te permitirá gestionar los nodos de Kubernetes de tu clúster SageMaker HyperPod mediante el escalado automático basado en Karpenter. Esta función proporciona los permisos necesarios para añadir y eliminar nodos del clúster automáticamente en función HyperPod de la demanda de carga de trabajo.
Apertura de la consola de IAM
-
Inicie sesión en la consola de IAM Consola de administración de AWS y ábrala en console.aws.amazon.com.
-
Seleccione Roles en el panel de navegación.
-
Elija Create role (Crear rol).
Configuración de la política de confianza
-
En Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Elija Política de confianza personalizada y sustituya la política predeterminada por lo siguiente:
-
Elija Siguiente.
Creación del rol y asociación a la política de permisos
Como SageMaker HyperPod requiere permisos específicos que no están disponibles en las políticas AWS administradas, debes crear una política personalizada.
-
Elija Crear política. Se abrirá una nueva pestaña del navegador.
-
Seleccione la pestaña JSON.
-
Reemplace la política predeterminada con lo siguiente:
-
Elija Siguiente.
-
Para Nombre de la política, introduzca
SageMakerHyperPodKarpenterPolicy. -
(Opcional) En Descripción, escriba una descripción para la política.
-
Elija Crear política.
-
Vuelva a la pestaña de creación de roles y actualice la lista de políticas.
-
Busca y selecciona la SageMakerHyperPodKarpenterPolicyque acabas de crear.
-
Elija Siguiente.
Asignación de un nombre al rol y creación del rol
-
En Nombre del rol, ingrese
SageMakerHyperPodKarpenterRole. -
(Opcional) En Descripción, ingrese una descripción para el rol.
-
En la sección Paso 1: selección de entidades de confianza, compruebe que la política de confianza muestre las entidades principales de servicio correctas.
-
En la sección Paso 2: adición de permisos, compruebe que se haya asociado
SageMakerHyperPodKarpenterPolicy. -
Elija Crear rol.
Registro del ARN del rol
Después de crear el rol correctamente:
-
En la lista Roles, elija el nombre del rol
SageMakerHyperPodKarpenterRole. -
Copie el ARN del rol que se muestra en la sección Resumen. Necesitará este ARN al crear el clúster HyperPod.
El ARN tiene el siguiente formato: arn:aws:iam::ACCOUNT-ID:role/SageMakerHyperPodKarpenterRole.