

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Pré-requisitos completos do Amazon SageMaker AI
<a name="gs-set-up"></a>

Antes de configurar o Amazon SageMaker AI, você deve preencher os seguintes pré-requisitos. 
+ **Obrigatório**: Você precisará criar uma conta da Amazon Web Services (AWS) para ter acesso a todos os AWS serviços e recursos da conta.
+ **Altamente recomendado**: é altamente recomendável que você crie um usuário administrativo para gerenciar os AWS recursos da conta e seguir as [melhores práticas de segurança do IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html). Supõe-se que você tenha um usuário administrativo para muitas das tarefas administrativas contidas no guia do desenvolvedor de SageMaker IA.
+ **Opcional**: configure o AWS Command Line Interface (AWS CLI) se você pretende gerenciar seus AWS serviços e recursos para a conta usando AWS CLI o.

**Topics**
+ [Inscreva-se para um Conta da AWS](#sign-up-for-aws)
+ [Criar um usuário com acesso administrativo](#create-an-admin)
+ [(Opcional) Configure o AWS CLI](#gs-cli-prereq)

## Inscreva-se para um Conta da AWS
<a name="sign-up-for-aws"></a>

Se você não tiver um Conta da AWS, conclua as etapas a seguir para criar um.

**Para se inscrever em um Conta da AWS**

1. Abra a [https://portal.aws.amazon.com/billing/inscrição.](https://portal.aws.amazon.com/billing/signup)

1. Siga as instruções online.

   Parte do procedimento de inscrição envolve receber uma chamada telefônica ou uma mensagem de texto e inserir um código de verificação pelo teclado do telefone.

   Quando você se inscreve em um Conta da AWS, um *Usuário raiz da conta da AWS*é criado. O usuário-raiz tem acesso a todos os Serviços da AWS e recursos na conta. Como prática recomendada de segurança, atribua o acesso administrativo a um usuário e use somente o usuário-raiz para executar [tarefas que exigem acesso de usuário-raiz](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks).

AWS envia um e-mail de confirmação após a conclusão do processo de inscrição. A qualquer momento, você pode visualizar a atividade atual da sua conta e gerenciar sua conta acessando [https://aws.amazon.com/e](https://aws.amazon.com/) escolhendo **Minha conta**.

## Criar um usuário com acesso administrativo
<a name="create-an-admin"></a>

Depois de se inscrever em um Conta da AWS, proteja seu Usuário raiz da conta da AWS Centro de Identidade do AWS IAM, habilite e crie um usuário administrativo para que você não use o usuário root nas tarefas diárias.

**Proteja seu Usuário raiz da conta da AWS**

1.  Faça login [Console de gerenciamento da AWS](https://console.aws.amazon.com/)como proprietário da conta escolhendo **Usuário raiz** e inserindo seu endereço de Conta da AWS e-mail. Na próxima página, insira a senha.

   Para obter ajuda ao fazer login usando o usuário-raiz, consulte [Fazer login como usuário-raiz](https://docs.aws.amazon.com/signin/latest/userguide/console-sign-in-tutorials.html#introduction-to-root-user-sign-in-tutorial) no *Guia do usuário do Início de Sessão da AWS *.

1. Habilite a autenticação multifator (MFA) para o usuário-raiz.

   Para obter instruções, consulte [Habilitar um dispositivo de MFA virtual para seu usuário Conta da AWS raiz (console) no Guia](https://docs.aws.amazon.com/IAM/latest/UserGuide/enable-virt-mfa-for-root.html) do *usuário do IAM*.

**Criar um usuário com acesso administrativo**

1. Habilita o Centro de Identidade do IAM.

   Para obter instruções, consulte [Habilitar o Centro de Identidade do AWS IAM](https://docs.aws.amazon.com//singlesignon/latest/userguide/get-set-up-for-idc.html) no *Guia do usuário do Centro de Identidade do AWS IAM *.

1. No Centro de Identidade do IAM, conceda o acesso administrativo a um usuário.

   Para ver um tutorial sobre como usar o Diretório do Centro de Identidade do IAM como fonte de identidade, consulte [Configurar o acesso do usuário com o padrão Diretório do Centro de Identidade do IAM](https://docs.aws.amazon.com//singlesignon/latest/userguide/quick-start-default-idc.html) no *Guia Centro de Identidade do AWS IAM do usuário*.

**Iniciar sessão como o usuário com acesso administrativo**
+ Para fazer login com o seu usuário do Centro de Identidade do IAM, use o URL de login enviado ao seu endereço de e-mail quando o usuário do Centro de Identidade do IAM foi criado.

  Para obter ajuda para fazer login usando um usuário do IAM Identity Center, consulte Como [fazer login no portal de AWS acesso](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html) no *Guia Início de Sessão da AWS do usuário*.

**Atribuir acesso a usuários adicionais**

1. No Centro de Identidade do IAM, crie um conjunto de permissões que siga as práticas recomendadas de aplicação de permissões com privilégio mínimo.

   Para obter instruções, consulte [Criar um conjunto de permissões](https://docs.aws.amazon.com//singlesignon/latest/userguide/get-started-create-a-permission-set.html) no *Guia do usuário do Centro de Identidade do AWS IAM *.

1. Atribua usuários a um grupo e, em seguida, atribua o acesso de logon único ao grupo.

   Para obter instruções, consulte [Adicionar grupos](https://docs.aws.amazon.com//singlesignon/latest/userguide/addgroups.html) no *Guia do usuário do Centro de Identidade do AWS IAM *.

Quando você cria um usuário administrativo para configurar a SageMaker IA, o usuário administrativo deve incluir permissões específicas para criar recursos de SageMaker IA. Para ver as permissões, expanda a seção de permissões do administrador a seguir.

## Permissões de administrador
<a name="gs-admin-permissions"></a>

Quando você cria seu usuário administrativo usando as instruções anteriores, seu usuário administrativo já deve incluir as permissões contidas na [AmazonSageMakerFullAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AmazonSageMakerFullAccess)política, bem como as permissões a seguir. Essas políticas são necessárias para criar um domínio de SageMaker IA, entre outras tarefas.

Se você pretende criar sua própria política personalizada, essas permissões são necessárias para criar um domínio e configurar a SageMaker IA. Para obter informações sobre como adicionar uma política, consulte [Adicionar e remover permissões de identidade do IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html) no *Guia do usuário do AWS Identity and Access Management *.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "sagemaker:*"
            ],
            "Resource": [
                "arn:aws:sagemaker:*:*:domain/*",
                "arn:aws:sagemaker:*:*:user-profile/*",
                "arn:aws:sagemaker:*:*:app/*",
                "arn:aws:sagemaker:*:*:flow-definition/*"
            ]
        },
        {
            "Effect": "Allow",
            "Action": [
                "iam:GetRole",
                "servicecatalog:*"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}
```

------

**Opcional**: Se você pretende gerenciar seus AWS serviços e recursos para a conta usando o AWS CLI, siga as instruções a seguir ([(Opcional) Configure o AWS CLI](#gs-cli-prereq)).

**Depois de concluir os pré-requisitos**, prossiga para as instruções de configuração. Você pode continuar com as instruções de configuração escolhendo uma das opções a seguir.
+ **[Use a configuração rápida](onboard-quick-start.md)**: configuração mais rápida para usuários individuais com configurações padrão.
+ **[Usar a configuração personalizada](onboard-custom.md)**: configuração avançada para administradores corporativos de Machine Learning (ML). Opção ideal para administradores de ML que configuram a SageMaker IA para muitos usuários ou uma organização.

## (Opcional) Configure o AWS CLI
<a name="gs-cli-prereq"></a>

Para gerenciar seu domínio e outros AWS serviços e recursos usando o AWS CLI, conclua a configuração em [Configurar o AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-getting-started.html) no *Guia do AWS Command Line Interface usuário para a versão 2*.

**Depois de concluir os pré-requisitos**, prossiga para as instruções de configuração. Você pode continuar com as instruções de configuração escolhendo uma das opções a seguir.
+ **[Use a configuração rápida](onboard-quick-start.md)**: configuração mais rápida para usuários individuais com configurações padrão.
+ **[Usar a configuração personalizada](onboard-custom.md)**: configuração avançada para administradores corporativos de Machine Learning (ML). Opção ideal para administradores de ML que configuram a SageMaker IA para muitos usuários ou uma organização.