Hubungkan JupyterLab notebook Studio ke Hibah Akses Amazon S3 dengan pekerjaan Pelatihan dan Pemrosesan - Amazon SageMaker AI

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Hubungkan JupyterLab notebook Studio ke Hibah Akses Amazon S3 dengan pekerjaan Pelatihan dan Pemrosesan

Gunakan informasi berikut untuk memberikan Hibah Akses Amazon S3 untuk mengakses data dalam pekerjaan Pelatihan SageMaker AI dan Pemrosesan SageMaker AI.

Saat pengguna dengan propagasi identitas tepercaya diaktifkan meluncurkan pekerjaan Pelatihan atau Pemrosesan SageMaker AI yang perlu mengakses data Amazon S3:

  • SageMaker AI memanggil Amazon S3 Access Grants untuk mendapatkan kredensyal sementara berdasarkan identitas pengguna

  • Jika berhasil, kredensyal sementara ini mengakses data Amazon S3

  • Jika tidak berhasil, SageMaker AI kembali menggunakan kredensyal peran IAM

Pertimbangan

Hibah Akses Amazon S3 tidak dapat digunakan dengan mode Pipa untuk Pelatihan SageMaker AI dan Pemrosesan untuk input Amazon S3.

Saat propagasi identitas tepercaya diaktifkan, Anda tidak dapat meluncurkan SageMaker AI Training Job dengan fitur berikut

  • Debug Jarak Jauh

  • Debugger

  • profiler

Saat propagasi identitas tepercaya diaktifkan, Anda tidak dapat meluncurkan SageMaker AI Processing Job dengan fitur berikut

  • DatasetDefinition

Siapkan Hibah Akses Amazon S3 dengan pekerjaan Pelatihan dan Pemrosesan

Setelah Amazon S3 Access Grants disiapkan, tambahkan izin berikut ke peran eksekusi domain atau pengguna Anda.

  • us-east-1adalah milikmu Wilayah AWS

  • ID Anda adalah Akun AWS

  • S3-ACCESS-GRANT-ROLEadalah peran Hibah Akses Amazon S3 Anda

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowDataAccessAPI", "Effect": "Allow", "Action": [ "s3:GetDataAccess", "s3:GetAccessGrantsInstanceForPrefix" ], "Resource": [ "arn:aws:s3:us-east-1:111122223333:access-grants/default" ] }, { "Sid": "RequiredForIdentificationPropagation", "Effect": "Allow", "Action": "sts:SetContext", "Resource": "arn:aws:iam::111122223333:role/S3-ACCESS-GRANT-ROLE" } ] }