Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurare le policy di controllo dei servizi per le pianificazioni di monitoraggio
Nota
Amazon SageMaker Model Monitor non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. AWS continua a investire in miglioramenti della sicurezza e della disponibilità per Model Monitor, ma non prevediamo di introdurre nuove funzionalità. Per ulteriori informazioni, consulta modifica della disponibilità di Amazon SageMaker Model Monitor.
È necessario specificare i parametri di un processo di monitoraggio quando si crea o si aggiorna una pianificazione rispettivamente con l'CreateMonitoringScheduleUpdateMonitoringScheduleAPI o l'API. A seconda del caso d'uso, puoi eseguire questa operazione in uno dei seguenti modi:
-
È possibile specificare il MonitoringJobDefinition campo di MonitoringScheduleConfig, quando si richiama
CreateMonitoringScheduleoUpdateMonitoringSchedule. Può essere utilizzato esclusivamente per creare o aggiornare la pianificazione di un processo di monitoraggio della qualità dei dati. -
È possibile specificare il nome di una definizione di processo di monitoraggio che hai già creato, per il campo
MonitoringJobDefinitionNamediMonitoringScheduleConfig, quando richiamiCreateMonitoringScheduleoUpdateMonitoringSchedule. Può essere utilizzato per qualsiasi definizione di processo creata con una delle seguenti API:Se vuoi usare SageMaker Python SDK per creare o aggiornare le pianificazioni, devi usare questo processo.
I processi sopra menzionati si escludono a vicenda, ovvero è possibile specificare il campo MonitoringJobDefinition o il campo MonitoringJobDefinitionName durante la creazione o l'aggiornamento delle pianificazioni di monitoraggio.
Quando si crea una definizione di processo di monitoraggio o se ne specifica una nel campo MonitoringJobDefinition, è possibile impostare parametri di sicurezza, come NetworkConfig e VolumeKmsKeyId. In qualità di amministratore, potresti volere che questi parametri siano sempre impostati su determinati valori, in modo che i processi di monitoraggio vengano sempre eseguiti in un ambiente sicuro. Per garantirlo, imposta le policy di controllo dei servizi (SCP) appropriate. Le SCP sono un tipo di policy dell'organizzazione che puoi utilizzare per gestire le autorizzazioni all'interno di essa.
L'esempio seguente mostra una SCP che è possibile utilizzare per garantire che i parametri dell'infrastruttura siano impostati correttamente durante la creazione o l'aggiornamento delle pianificazioni di monitoraggio dei processi.
Le prime due regole dell'esempio assicurano che i parametri di sicurezza siano sempre impostati per il monitoraggio delle definizioni di processo. La regola finale richiede che chiunque, all'interno dell'organizzazione, crei o aggiorni una pianificazione debba sempre specificare il campo MonitoringJobDefinitionName. Questo garantisce che nessuno nell'organizzazione possa impostare valori non sicuri per i parametri di sicurezza specificando il campo MonitoringJobDefinition durante la creazione o l'aggiornamento delle pianificazioni.