SageMaker HyperPod オブザーバビリティアドオンの設定 - Amazon SageMaker AI

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

SageMaker HyperPod オブザーバビリティアドオンの設定

次のリストでは、オブザーバビリティアドオンを設定するための前提条件について説明します。

Amazon SageMaker HyperPod (SageMaker HyperPod) クラスターのメトリクスを Amazon Managed Service for Prometheus ワークスペースに送信し、オプションで Amazon Managed Grafana で表示するには、まず次の管理ポリシーとアクセス許可をコンソールロールにアタッチします。

  • AWS IAM Identity Center (IAM Identity Center) が Amazon Managed Grafana を使用できるようにします。アカウントで IAM アイデンティティセンターがまだ有効になっていない場合は、「IAM アイデンティティセンターの開始方法」を参照してください。さらに、IAM アイデンティティセンターに少なくとも 1 人のユーザーを作成します。

  • ロールに次のポリシーとアクセス許可を追加します。

    • AWS マネージドポリシー: AmazonSageMakerHyperPodObservabilityAdminAccess

    • AWS マネージドポリシー: AWSGrafanaWorkspacePermissionManagementV2

    • AWS マネージドポリシー: AmazonSageMakerFullAccess

    • Amazon Managed Grafana および Amazon Elastic Kubernetes Service アドオンアクセスに必要な IAM ロールを設定するための追加のアクセス許可:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "CreateRoleAccess", "Effect": "Allow", "Action": [ "iam:CreateRole", "iam:CreatePolicy", "iam:AttachRolePolicy", "iam:ListRoles" ], "Resource": [ "arn:aws:iam::*:role/service-role/AmazonSageMakerHyperPodObservabilityGrafanaAccess*", "arn:aws:iam::*:role/service-role/AmazonSageMakerHyperPodObservabilityAddonAccess*", "arn:aws:iam::*:policy/service-role/HyperPodObservabilityAddonPolicy*", "arn:aws:iam::*:policy/service-role/HyperPodObservabilityGrafanaPolicy*" ] }, { "Sid": "IAMGrafanaPassRoleAccess", "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam::*:role/service-role/AmazonSageMakerHyperPodObservabilityGrafanaAccess*", "Condition": { "StringLike": { "iam:PassedToService": [ "grafana.amazonaws.com" ] } } }, { "Sid": "IAMEKSPassRoleAccess", "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam::*:role/service-role/AmazonSageMakerHyperPodObservabilityAddonAccess*", "Condition": { "StringLike": { "iam:PassedToService": [ "pods.eks.amazonaws.com" ] } } }, { "Sid": "IAMGetRoleAccess", "Effect": "Allow", "Action": "iam:GetRole", "Resource": [ "arn:aws:iam::*:role/service-role/AmazonSageMakerHyperPodObservabilityAddonAccess*" ] } ] }
    • Amazon Managed Grafana の IAM Identity Center ユーザーを管理するために必要な追加のアクセス許可:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "SSOAccess", "Effect": "Allow", "Action": [ "sso:ListProfileAssociations", "sso-directory:SearchUsers", "sso-directory:SearchGroups", "sso:AssociateProfile", "sso:DisassociateProfile" ], "Resource": [ "*" ] } ] }
    • アドオンのポッド ID 関連付けを削除および更新するために必要な追加のアクセス許可:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "EKSPodIdentity", "Effect": "Allow", "Action": [ "eks:DeletePodIdentityAssociation", "eks:UpdatePodIdentityAssociation" ], "Resource": "*" } ] }

上記の前提条件を満たしていることを確認したら、オブザーバビリティアドオンをインストールできます。

オブザーバビリティアドオンをすばやくインストールするには
  1. https://console.aws.amazon.com/sagemaker/ で Amazon SageMaker AI コンソールを開きます。

  2. クラスターの詳細ページに移動します。

  3. ダッシュボードタブで、HyperPod Monitoring & Observability という名前のアドオンを見つけ、クイックインストールを選択します。

オブザーバビリティアドオンのカスタムインストールを行うには
  1. クラスターの詳細ページに移動します。

  2. ダッシュボードタブで、HyperPod Monitoring & Observability という名前のアドオンを見つけ、カスタムインストールを選択します。

  3. 表示するメトリクスカテゴリを指定します。これらのメトリクスカテゴリの詳細については、「」を参照してくださいSageMaker HyperPod クラスターメトリクス

  4. Amazon CloudWatch Logs を有効にするかどうかを指定します。

  5. サービスで新しい Amazon Managed Service for Prometheus ワークスペースを作成するかどうかを指定します。

  6. Amazon Managed Grafana ダッシュボードでメトリクスを表示するには、「Amazon Managed Grafana ワークスペースを使用する」というラベルのチェックボックスをオンにします。独自のワークスペースを指定するか、サービスに新しいワークスペースを作成させることができます。

    注記

    Amazon Managed Grafana は、Amazon Managed Service for Prometheus が利用可能なすべての AWS リージョン で利用できるわけではありません。ただし、任意の で Grafana ワークスペースを設定し AWS リージョン 、別の にある Prometheus ワークスペースからメトリクスデータを取得するように設定できます AWS リージョン。詳細については、AWS 「データソース設定を使用して Amazon Managed Service for Prometheus をデータソースとして追加する」および「Amazon Managed Service for Prometheus とオープンソースの Prometheus データソースに接続する」を参照してください。