Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connetti JupyterLab i notebook Studio ad Amazon S3 Access Grants con lavori di formazione ed elaborazione
Utilizza le seguenti informazioni per concedere ad Amazon S3 Access Grants l'accesso ai dati nei job di SageMaker AI Training e SageMaker AI Processing.
Quando un utente con la propagazione dell'identità affidabile abilitata avvia un processo di formazione o elaborazione SageMaker AI che deve accedere ai dati di Amazon S3:
-
SageMaker L'intelligenza artificiale chiama Amazon S3 Access Grants per ottenere credenziali temporanee basate sull'identità dell'utente
-
In caso di successo, queste credenziali temporanee accedono ai dati di Amazon S3
-
In caso di esito negativo, l' SageMaker IA torna a utilizzare le credenziali del ruolo IAM
Argomenti
Considerazioni
Amazon S3 Access Grants non può essere utilizzato con la modalità Pipe per SageMaker AI Training e Processing per l'input di Amazon S3.
Quando la propagazione dell'identità affidabile è abilitata, non è possibile avviare un SageMaker AI Training Job con la seguente funzionalità
-
Debug remoto
-
Debugger
-
Profiler
Quando la propagazione dell'identità affidabile è abilitata, non è possibile avviare un SageMaker AI Processing Job con la seguente funzionalità
-
DatasetDefinition
Configurazione di Amazon S3 Access Grants con lavori di formazione ed elaborazione
Dopo aver configurato Amazon S3 Access Grants, aggiungi le seguenti autorizzazioni al tuo dominio o al ruolo di esecuzione utente.
-
è tuo Regione AWSus-east-1
-
è il tuo Account AWS ID111122223333
-
è il tuo ruolo in Amazon S3 Access GrantS3-ACCESS-GRANT-ROLE
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowDataAccessAPI", "Effect": "Allow", "Action": [ "s3:GetDataAccess", "s3:GetAccessGrantsInstanceForPrefix" ], "Resource": [ "arn:aws:s3:
us-east-1
:111122223333
:access-grants/default" ] }, { "Sid": "RequiredForIdentificationPropagation", "Effect": "Allow", "Action": "sts:SetContext", "Resource": "arn:aws:iam::111122223333
:role/S3-ACCESS-GRANT-ROLE
" } ] }