

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Keterbatasan dan pemecahan masalah
<a name="canvas-limits"></a>

Bagian berikut menguraikan bantuan pemecahan masalah dan batasan yang berlaku saat menggunakan Amazon Canvas. SageMaker Anda dapat menggunakan topik ini untuk membantu memecahkan masalah apa pun yang Anda temui.

## Memecahkan masalah dengan pemberian izin melalui konsol AI SageMaker
<a name="canvas-troubleshoot-trusted-services"></a>

Jika Anda mengalami masalah dalam memberikan izin dasar Canvas atau izin Ready-to-use model kepada pengguna Anda, pengguna Anda mungkin memiliki peran eksekusi AWS IAM dengan lebih dari satu hubungan kepercayaan dengan layanan lain. AWS Hubungan kepercayaan adalah kebijakan yang melekat pada peran Anda yang menentukan prinsip mana (pengguna, peran, akun, atau layanan) yang dapat mengambil peran tersebut. Misalnya, Anda mungkin mengalami masalah saat memberikan izin Canvas tambahan kepada pengguna jika peran eksekusi mereka memiliki hubungan kepercayaan dengan Amazon SageMaker AI dan Amazon Forecast.

Anda dapat memperbaiki masalah ini dengan memilih salah satu opsi berikut.

### 1. Hapus semua kecuali satu layanan tepercaya dari peran.
<a name="canvas-troubleshoot-trusted-services-remove"></a>

Solusi ini mengharuskan Anda untuk mengedit hubungan kepercayaan untuk peran IAM profil pengguna Anda dan menghapus semua AWS layanan kecuali SageMaker AI.

Untuk mengedit hubungan kepercayaan untuk peran eksekusi IAM Anda, lakukan hal berikut:

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi konsol IAM, pilih **Peran**. Konsol tersebut menampilkan peran di akun Anda.

1. Pilih nama peran yang ingin Anda ubah, dan pilih tab **Hubungan kepercayaan** pada halaman detail.

1. Pilih **Edit kebijakan kepercayaan**.

1. Di **editor kebijakan Edit kepercayaan**, tempel yang berikut ini, lalu pilih **Perbarui Kebijakan**.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Principal": {
                   "Service": [
                       "sagemaker.amazonaws.com"
                   ]
               },
               "Action": "sts:AssumeRole"
           }
       ]
   }
   ```

------

Anda juga dapat memperbarui dokumen kebijakan ini menggunakan IAM CLI. Untuk informasi selengkapnya, lihat [update-trust](https://docs.aws.amazon.com/cli/latest/reference/ds/update-trust.html) di Referensi *Baris Perintah IAM*.

Sekarang Anda dapat mencoba lagi memberikan izin dasar Canvas atau izin Ready-to-use model kepada pengguna Anda.

### 2. Gunakan peran yang berbeda dengan satu atau lebih sedikit layanan tepercaya.
<a name="canvas-troubleshoot-trusted-services-alternate"></a>

Solusi ini mengharuskan Anda untuk menentukan peran IAM yang berbeda untuk profil pengguna Anda. Gunakan opsi ini jika Anda sudah memiliki peran IAM yang dapat Anda ganti.

Untuk menentukan peran eksekusi yang berbeda bagi pengguna Anda, lakukan hal berikut:

1. Buka konsol Amazon SageMaker AI di [https://console.aws.amazon.com/sagemaker/](https://console.aws.amazon.com/sagemaker/).

1. Di panel navigasi kiri, pilih **Konfigurasi admin**.

1. Di bawah **konfigurasi Admin**, pilih **domain**. 

1. Dari daftar domain, pilih domain yang ingin Anda lihat daftar profil pengguna.

1. Pada halaman **detail domain**, pilih tab **Profil pengguna**.

1. Pilih pengguna yang izinnya ingin Anda edit. Pada halaman **Detail pengguna**, pilih **Edit**.

1. Pada halaman **Pengaturan umum**, pilih daftar tarik-turun **peran Eksekusi** dan pilih peran yang ingin Anda gunakan.

1. Pilih **Kirim** untuk menyimpan perubahan Anda ke profil pengguna.

Pengguna Anda sekarang harus menggunakan peran eksekusi dengan hanya satu layanan tepercaya (SageMaker AI).

Anda dapat mencoba lagi memberikan izin dasar Canvas atau izin Ready-to-use model kepada pengguna Anda.

### 3. Lampirkan kebijakan AWS terkelola secara manual ke peran eksekusi alih-alih menggunakan sakelar di pengaturan domain SageMaker AI.
<a name="canvas-troubleshoot-trusted-services-manual"></a>

Alih-alih menggunakan sakelar di setelan domain atau profil pengguna, Anda dapat melampirkan kebijakan AWS terkelola secara manual yang memberikan izin yang benar kepada pengguna.

Untuk memberikan izin dasar Canvas pengguna, lampirkan [AmazonSageMakerCanvasFullAccess](https://docs.aws.amazon.com/sagemaker/latest/dg/security-iam-awsmanpol-canvas.html#security-iam-awsmanpol-AmazonSageMakerCanvasFullAccess)kebijakan. Untuk memberikan izin Ready-to-use model pengguna, lampirkan kebijakan [AmazonSageMakerCanvasAIServicesAccess](https://docs.aws.amazon.com/sagemaker/latest/dg/security-iam-awsmanpol-canvas.html#security-iam-awsmanpol-AmazonSageMakerCanvasAIServicesAccess).

Gunakan prosedur berikut untuk melampirkan kebijakan AWS terkelola ke peran Anda:

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Pilih **Peran**.

1. Di kotak pencarian, cari peran IAM pengguna berdasarkan nama dan pilih.

1. Pada halaman untuk peran pengguna, di bawah **Izin, pilih **Tambahkan izin****.

1. Dari menu tarik-turun, pilih **Lampirkan** kebijakan.

1. Cari dan pilih kebijakan atau kebijakan yang ingin dilampirkan ke peran eksekusi pengguna:

   1. Untuk memberikan izin dasar Canvas, cari dan pilih [AmazonSageMakerCanvasFullAccess](https://docs.aws.amazon.com/sagemaker/latest/dg/security-iam-awsmanpol-canvas.html#security-iam-awsmanpol-AmazonSageMakerCanvasFullAccess)kebijakan.

   1. Untuk memberikan izin Ready-to-use model, cari dan pilih kebijakan [AmazonSageMakerCanvasAIServicesAccess](https://docs.aws.amazon.com/sagemaker/latest/dg/security-iam-awsmanpol-canvas.html#security-iam-awsmanpol-AmazonSageMakerCanvasAIServicesAccess).

1. Pilih **Tambahkan izin** untuk melampirkan kebijakan ke peran.

Setelah melampirkan kebijakan AWS terkelola ke peran pengguna melalui konsol IAM, pengguna Anda sekarang harus memiliki izin dasar Canvas atau Ready-to-use izin model.

## Memecahkan masalah dengan membuat aplikasi Canvas karena kegagalan ruang
<a name="canvas-troubleshoot-spaces"></a>

Saat membuat aplikasi Canvas baru, jika Anda menemukan kesalahan yang menyatakan`Unable to create app <app-arn> because space <space-arn> is not in InService state`, ini menunjukkan bahwa pembuatan ruang Amazon SageMaker Studio yang mendasarinya telah gagal. *Ruang* Studio adalah penyimpanan dasar yang menampung data aplikasi Canvas Anda. Untuk informasi lebih umum tentang ruang Studio, lihat[Ruang Amazon SageMaker Studio](studio-updated-spaces.md). Untuk informasi selengkapnya tentang mengonfigurasi spasi di Canvas, lihat[Simpan data aplikasi SageMaker Canvas di ruang SageMaker AI Anda sendiri](canvas-spaces-setup.md).

Untuk menentukan akar penyebab mengapa pembuatan ruang gagal, Anda dapat menggunakan [DescribeSpace](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_DescribeSpace.html)API untuk memeriksa `FailureReason` bidang. Untuk informasi lebih lanjut tentang kemungkinan status spasi dan apa artinya, lihat[Entitas dan status domain Amazon SageMaker AI](sm-domain.md).

Untuk mengatasi masalah ini, temukan domain Anda di konsol SageMaker AI dan hapus ruang gagal yang tercantum dalam pesan kesalahan yang Anda terima. Untuk langkah-langkah mendetail tentang cara menemukan dan menghapus spasi, lihat halaman [Menghentikan dan menghapus aplikasi dan spasi Studio yang sedang berjalan](studio-updated-running-stop.md) dan ikuti petunjuk untuk **Menghapus ruang Studio**. Menghapus ruang juga menghapus aplikasi apa pun yang terkait dengan ruang. Setelah menghapus spasi, Anda dapat mencoba membuat aplikasi Canvas Anda lagi. Ruang sekarang harus berhasil disediakan, memungkinkan Canvas diluncurkan.