View a markdown version of this page

VPC ENI アクセス許可の問題 - Amazon SageMaker AI

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

VPC ENI アクセス許可の問題

VPC でネットワークインターフェイスを作成するアクセス許可が不十分であるため、SageMaker AI エンドポイントの作成が失敗します。

エラーメッセージ:

Please ensure that the execution role for variant AllTraffic has sufficient permissions for creating an endpoint variant within a VPC

根本原因:

推論演算子の実行ロールに、VPC にネットワークインターフェイス (ENI) を作成するために必要な Amazon EC2 アクセス許可がありません。

解決策:

推論演算子の実行ロールに次の IAM アクセス許可を追加します。

{ "Effect": "Allow", "Action": [ "ec2:CreateNetworkInterfacePermission", "ec2:DeleteNetworkInterfacePermission" ], "Resource": "*" }

検証:

アクセス許可を追加した後:

  1. 失敗したエンドポイントを削除する (存在する場合)

  2. エンドポイントの作成を再試行する

  3. デプロイのステータスをモニタリングして正常に完了する

注記

このアクセス許可は、VPC モードで実行される SageMaker AI エンドポイントに不可欠です。実行ロールに必要な他のすべての VPC 関連のアクセス許可も付与されていることを確認します。