

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 프로젝트를 사용하기 위해 SageMaker Studio 권한 부여
<a name="sagemaker-projects-studio-updates"></a>

도메인에 추가하는 Amazon SageMaker Studio(또는 Studio Classic) 관리자 및 Studio(또는 Studio Classic) 사용자는 SageMaker AI에서 제공하는 프로젝트 템플릿을 보고 해당 템플릿으로 프로젝트를 만들 수 있습니다. 기본적으로 관리자는 Service Catalog 콘솔에서 SageMaker AI 템플릿을 볼 수 있습니다. 사용자에게 SageMaker 프로젝트 사용 권한이 있는 경우 관리자는 다른 사용자가 만드는 것을 볼 수 있습니다. 관리자는 Service Catalog 콘솔에서 SageMaker AI 프로젝트 CloudFormation 템플릿이 정의하는 템플릿을 볼 수도 있습니다. 서비스 카탈로그 콘솔 사용에 대한 자세한 내용은 서비스 카탈로그 사용자 설명서의 [서비스 카탈로그란 무엇인가요?](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/introduction.html)를 참조하세요.**

기본적으로 도메인과 동일한 실행 역할을 사용하도록 구성된 도메인의 Studio(및 Studio Classic) 사용자는 SageMaker AI 프로젝트 템플릿을 사용하여 프로젝트를 만들 수 있는 권한이 있습니다.

**중요**  
역할을 수동으로 생성하지 마세요. 항상 다음 절차에 설명된 단계를 사용하여 **Studio 설정**을 통해 역할을 생성하세요.

도메인의 실행 역할 이외의 역할을 사용하여 SageMaker AI에서 제공하는 프로젝트 템플릿을 보고 사용하는 사용자의 경우, Studio 사용자를 도메인에 추가할 때 **Amazon SageMaker AI 프로젝트 템플릿 및 Amazon SageMaker JumpStart 활성화**를 켜서 개별 사용자 프로필에 **프로젝트** 권한을 부여해야 합니다. 이 단계에 대한 자세한 내용은 [사용자 프로필 추가](domain-user-profile-add.md) 섹션을 참조하세요.

SageMaker 프로젝트는 서비스 카탈로그의 지원을 받기 때문에 SageMaker 프로젝트에 대한 액세스가 필요한 각 역할을 서비스 카탈로그의 **Amazon SageMaker AI 솔루션 및 ML Ops 제품 포트폴리오**에 추가해야 합니다. 다음 이미지와 같이 **그룹, 역할 및 사용자** 탭에서 이 작업을 수행할 수 있습니다. Studio Classic의 각 사용자 프로필에 다른 역할이 있는 경우 이러한 각 역할을 서비스 카탈로그에 추가해야 합니다. Studio Classic에서 사용자 프로필을 만드는 동안에도 이 작업을 수행할 수 있습니다.

## 새 도메인 역할에 프로젝트에 대한 액세스 권한 부여
<a name="sagemaker-projects-grant-access"></a>

도메인의 실행 역할을 변경하거나 역할이 다른 사용자 프로필을 추가할 때 SageMaker 프로젝트를 사용하려면 이러한 새 역할에 Service Catalog 포트폴리오에 대한 액세스 권한을 부여해야 합니다. 다음 단계에 따라 모든 역할에 필요한 권한이 있는지 확인합니다.

**새 도메인 역할에 프로젝트에 대한 액세스 권한을 부여하는 방법**

1. [Service Catalog 콘솔](https://console.aws.amazon.com/servicecatalog/)을 엽니다.

1. 왼쪽 탐색 메뉴에서 **포트폴리오**를 선택합니다.

1. **가져옴** 섹션을 선택합니다.

1. **Amazon SageMaker 솔루션 및 ML Ops 제품**을 선택합니다.

1. **액세스** 탭을 선택합니다.

1. **액세스 권한 부여**를 선택합니다.

1. **액세스 권한 부여** 대화 상자에서 **역할**을 선택합니다.

1. 다음을 포함하여 도메인의 사용자 프로필에서 사용하는 모든 역할에 대한 액세스 권한을 부여합니다.
   + 도메인의 실행 역할
   + 개별 사용자 프로필에 할당된 사용자 지정 실행 역할

1. **액세스 권한 부여**를 선택하여 확인합니다.

**중요**  
도메인의 실행 역할을 변경하거나 새 실행 역할로 사용자 프로필을 추가할 때마다 이 프로세스를 완료해야 합니다. 이 액세스 권한이 없으면 사용자는 SageMaker 프로젝트를 생성하거나 사용할 수 없습니다.

다음 절차는 Studio 또는 Studio Classic에 온보딩한 후 **프로젝트** 권한을 부여하는 방법을 보여줍니다. Studio 또는 Studio Classic 온보딩에 대한 자세한 내용은 [Amazon SageMaker AI 도메인 개요](gs-studio-onboard.md) 섹션을 참조하세요.

**SageMaker AI 도메인에 활성 프로젝트 템플릿 권한이 있는지 확인하는 방법:**

1. [SageMaker AI 콘솔](https://console.aws.amazon.com/sagemaker/)을 엽니다.

1. 왼쪽 탐색 창에서 **관리자 구성**을 선택합니다.

1. **관리자 구성**에서 **도메인**을 선택합니다.

1. 도메인을 선택합니다.

1. **도메인 설정** 탭을 선택합니다.

1. **SageMaker 프로젝트** 및 JumpStart에서 다음 옵션이 켜져 있는지 확인합니다.
   + **이 계정에 대해 Amazon SageMaker AI 프로젝트 템플릿 및 Amazon SageMaker JumpStart 활성화**
   + **Studio 사용자에 대해 Amazon SageMaker AI 프로젝트 템플릿 및 Amazon SageMaker JumpStart 활성화**

**역할 목록을 보려면:**

1. [SageMaker AI 콘솔](https://console.aws.amazon.com/sagemaker/)을 엽니다.

1. 왼쪽 탐색 창에서 **관리자 구성**을 선택합니다.

1. **관리자 구성**에서 **도메인**을 선택합니다.

1. 도메인을 선택합니다.

1. **도메인 설정** 탭을 선택합니다.

1. 역할 목록이 **Studio** 탭 아래 `Apps`카드에 표시됩니다.
**중요**  
7월 25일부터 프로젝트 템플릿을 사용하려면 추가 역할이 필요합니다. `Projects` 아래에서 확인해야 하는 전체 역할 목록은 다음과 같습니다.  
`AmazonSageMakerServiceCatalogProductsLaunchRole` `AmazonSageMakerServiceCatalogProductsUseRole` `AmazonSageMakerServiceCatalogProductsApiGatewayRole` `AmazonSageMakerServiceCatalogProductsCloudformationRole` `AmazonSageMakerServiceCatalogProductsCodeBuildRole` `AmazonSageMakerServiceCatalogProductsCodePipelineRole` `AmazonSageMakerServiceCatalogProductsEventsRole` `AmazonSageMakerServiceCatalogProductsFirehoseRole` `AmazonSageMakerServiceCatalogProductsGlueRole` `AmazonSageMakerServiceCatalogProductsLambdaRole` `AmazonSageMakerServiceCatalogProductsExecutionRole`  
이러한 역할에 대한 자세한 설명은 [AWS SageMaker 프로젝트 및 JumpStart에 대한 관리형 정책](security-iam-awsmanpol-sc.md)섹션을 참조하세요.