As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie uma função do IAM para HyperPod escalonamento automático com o Karpenter
Nas etapas a seguir, você criará uma função do IAM que permite SageMaker HyperPod gerenciar os nós do Kubernetes em seu cluster por meio do escalonamento automático baseado em Karpenter. Essa função fornece as permissões necessárias para HyperPod adicionar e remover nós de cluster automaticamente com base na demanda da carga de trabalho.
Abrir o console do IAM
-
Faça login Console de gerenciamento da AWS e abra o console do IAM em console.aws.amazon.com.
-
No painel de navegação, selecione Perfis.
-
Escolha Criar Perfil.
Configurar a política de confiança
-
Em Trusted entity type (Tipo de entidade confiável), escolha Custom trust policy (Política de confiança personalizada).
-
No editor de política de confiança personalizada, substitua a política padrão pelo seguinte:
-
Escolha Próximo.
Criar o perfil e anexar a política de permissões a ele
Como SageMaker HyperPod requer permissões específicas que não estão disponíveis nas políticas AWS gerenciadas, você deve criar uma política personalizada.
-
Selecione Criar política. Isso abre uma nova guia do navegador.
-
Selecione a guia JSON.
-
Substitua a política padrão pela seguinte:
-
Escolha Próximo.
-
Em Nome da política, insira
SageMakerHyperPodKarpenterPolicy. -
(Opcional) Em Descrição, digite uma descrição para a política.
-
Selecione Criar política.
-
Volte para a guia de criação de perfis e atualize a lista de políticas.
-
Pesquise e selecione o SageMakerHyperPodKarpenterPolicyque você acabou de criar.
-
Escolha Próximo.
Nomear e criar o perfil
-
Em Nome do perfil, insira
SageMakerHyperPodKarpenterRole. -
(Opcional) Em Descrição, insira uma descrição para o perfil.
-
Na seção Etapa 1: Selecionar entidades confiáveis, verifique se a política de confiança mostra as entidades principais de serviço corretas.
-
Na seção Etapa 2: Adicionar permissões, verifique se
SageMakerHyperPodKarpenterPolicyestá anexada. -
Selecione Criar perfil.
Anote o ARN do perfil.
Depois que o perfil for criado com êxito:
-
Na lista Perfis, escolha o nome de perfil
SageMakerHyperPodKarpenterRole. -
Copie o ARN do perfil da seção Resumo. Você precisará desse ARN ao criar seu HyperPod cluster.
O ARN segue este formato: arn:aws:iam::ACCOUNT-ID:role/SageMakerHyperPodKarpenterRole.