Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez un rôle IAM pour le HyperPod dimensionnement automatique avec Karpenter
Dans les étapes suivantes, vous allez créer un rôle IAM qui permet SageMaker HyperPod de gérer les nœuds Kubernetes dans votre cluster via le dimensionnement automatique basé sur Karpenter. Ce rôle fournit les autorisations nécessaires pour HyperPod ajouter et supprimer automatiquement des nœuds de cluster en fonction de la charge de travail.
Ouverture de la console IAM
-
Connectez-vous à la console IAM AWS Management Console et ouvrez-la à l'adresse console.aws.amazon.com.
-
Dans le panneau de navigation, choisissez Rôles.
-
Choisissez Créer un rôle.
Configuration de la politique d’approbation
-
Pour Type d’entité de confiance, choisissez Politique de confiance personnalisée.
-
Dans l’éditeur de la Politique d’approbation personnalisée, remplacez la politique par défaut par la suivante :
-
Choisissez Suivant.
Création et attachement de la politique d’autorisations
Dans SageMaker HyperPod la mesure où des autorisations spécifiques ne sont pas disponibles dans les politiques AWS gérées, vous devez créer une politique personnalisée.
-
Choisissez Create Policy (Créer une politique). Cela ouvre un nouvel onglet du navigateur.
-
Choisissez l’onglet JSON.
-
Remplacez la politique par défaut par le code suivant :
-
Choisissez Suivant.
-
Pour Policy name (Nom de la politique), saisissez
SageMakerHyperPodKarpenterPolicy. -
(Facultatif) Dans le champ Description, saisissez une description pour la politique.
-
Sélectionnez Créer une politique.
-
Retournez à l’onglet de création de rôle et actualisez la liste des politiques.
-
Recherchez et sélectionnez SageMakerHyperPodKarpenterPolicycelui que vous venez de créer.
-
Choisissez Suivant.
Création et nommage du rôle
-
Pour le Nom du rôle, saisissez
SageMakerHyperPodKarpenterRole. -
(Facultatif) Pour Description, saisissez la description du rôle.
-
Dans la section Étape 1 : Sélection des entités de confiance, vérifiez que la politique d’approbation montre les principaux de service corrects.
-
Dans la section Étape 2 : Ajout d’autorisations, vérifiez que
SageMakerHyperPodKarpenterPolicyest attachée. -
Choisissez Créer un rôle.
Enregistrement de l’ARN du rôle
Une fois le rôle créé avec succès :
-
Dans la liste Rôles, choisissez le nom de rôle
SageMakerHyperPodKarpenterRole. -
Copiez l’ARN du rôle à partir de la section Récapitulatif. Vous aurez besoin de cet ARN lors de la création de votre HyperPod cluster.
L’ARN du rôle respecte le format suivant : arn:aws:iam::ACCOUNT-ID:role/SageMakerHyperPodKarpenterRole.