Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi kebijakan kontrol layanan untuk jadwal pemantauan
catatan
Amazon SageMaker Model Monitor tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan seperti biasa. AWS terus berinvestasi dalam peningkatan keamanan dan ketersediaan untuk Model Monitor, tetapi kami tidak berencana untuk memperkenalkan fitur baru. Untuk informasi selengkapnya, lihat Perubahan ketersediaan Amazon SageMaker Model Monitor.
Anda harus menentukan parameter pekerjaan pemantauan saat Anda membuat atau memperbarui jadwal untuk itu dengan CreateMonitoringScheduleAPI atau UpdateMonitoringScheduleAPI, masing-masing. Tergantung pada kasus penggunaan Anda, Anda dapat melakukan ini dengan salah satu cara berikut:
-
Anda dapat menentukan MonitoringJobDefinitionbidang MonitoringScheduleConfig, ketika Anda memanggil
CreateMonitoringScheduleatauUpdateMonitoringSchedule. Anda dapat menggunakan ini hanya untuk membuat atau memperbarui jadwal untuk pekerjaan pemantauan kualitas data. -
Anda dapat menentukan nama definisi pekerjaan pemantauan, yang telah Anda buat, untuk
MonitoringJobDefinitionNamebidangMonitoringScheduleConfig, saat Anda memanggilCreateMonitoringScheduleatauUpdateMonitoringSchedule. Anda dapat menggunakan ini untuk definisi pekerjaan apa pun yang Anda buat dengan salah satu API berikut:Jika Anda ingin menggunakan SageMaker Python SDK untuk membuat atau memperbarui jadwal, maka Anda harus menggunakan proses ini.
Proses yang disebutkan di atas saling eksklusif, yaitu, Anda dapat menentukan MonitoringJobDefinition bidang atau MonitoringJobDefinitionName bidang saat membuat atau memperbarui jadwal pemantauan.
Saat Anda membuat definisi pekerjaan pemantauan, atau menentukannya di MonitoringJobDefinition bidang, Anda dapat mengatur parameter keamanan, seperti NetworkConfig danVolumeKmsKeyId. Sebagai administrator, Anda mungkin ingin agar parameter ini selalu disetel ke nilai tertentu, sehingga pekerjaan pemantauan selalu berjalan di lingkungan yang aman. Untuk memastikan hal ini, siapkan kebijakan kontrol Layanan (SCP) yang sesuai. SCP adalah jenis kebijakan organisasi yang dapat Anda gunakan untuk mengelola izin di organisasi Anda.
Contoh berikut menunjukkan SCP yang dapat Anda gunakan untuk memastikan bahwa parameter infrastruktur diatur dengan benar saat membuat atau memperbarui jadwal untuk pekerjaan pemantauan.
Dua aturan pertama dalam contoh, memastikan bahwa parameter keamanan selalu ditetapkan untuk memantau definisi pekerjaan. Aturan akhir mensyaratkan bahwa siapa pun, di organisasi Anda, membuat atau memperbarui jadwal, harus selalu menentukan MonitoringJobDefinitionName bidang. Ini memastikan bahwa tidak ada seorang pun di organisasi Anda, dapat menetapkan nilai tidak aman untuk parameter keamanan dengan menentukan MonitoringJobDefinition bidang, saat membuat atau memperbarui jadwal.