Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
SageMaker Assets einrichten (Administratorhandbuch)
Wichtig
SageMaker Assets ist nur in Amazon SageMaker Studio verfügbar. Wenn Sie Amazon SageMaker Studio Classic verwenden, müssen Sie zu Studio migrieren. Weitere Informationen zu Studio und Studio Classic finden Sie unterVon Amazon SageMaker AI angebotene Umgebungen für maschinelles Lernen. Informationen zum Migrieren finden Sie unter Migration von Amazon SageMaker Studio Classic.
Wenn sich die Geschäftsanforderungen ändern, müssen Ihre Benutzer effektiv zusammenarbeiten, um auftretende Geschäftsprobleme zu lösen. Um sie zu lösen, müssen Benutzer Daten und Modelle miteinander teilen.
SageMaker Assets integriert Amazon SageMaker Studio mit Amazon DataZone, einem Datenverwaltungsdienst. SageMaker Assets ist eine Plattform, die Ihren Benutzern hilft, Modelle und Daten miteinander zu teilen. Sie können die folgenden Informationen verwenden, um die Integration zwischen SageMaker Assets und Amazon einzurichten DataZone.
Sie erstellen eine DataZone Amazon-Domain für Ihren Geschäftsbereich oder Ihre Organisation. Die Domain ist das Kernmerkmal von Amazon DataZone. Alle Daten und Modelle Ihrer Benutzer sind innerhalb der Domain vorhanden.
Innerhalb der DataZone Amazon-Domain arbeitet eine Untergruppe Ihrer Benutzer an bestimmten Projekten. Ein Projekt entspricht in der Regel einem bestimmten Geschäftsproblem. Innerhalb des Projekts können Mitglieder Datensätze und Modelle erstellen. Standardmäßig haben Projektmitglieder nur Zugriff auf die Daten und Modelle innerhalb des Projekts. Sie können anderen Benutzern innerhalb der Organisation Zugriff auf ihre Daten und Modelle gewähren.
Innerhalb des Projekts erstellen Sie Umgebungen. Speziell für SageMaker Assets ist eine Umgebung eine Sammlung konfigurierter Ressourcen, die zum Starten von Amazon SageMaker Studio verwendet werden. Weitere Informationen zu der in Amazon DataZone verwendeten Terminologie finden Sie unter Terminologie und Konzepte.
Wichtig
Je nachdem, welche Konfiguration Sie wählen, verwendet Amazon SageMaker Studio eine der folgenden Optionen:
-
Eine Amazon SageMaker AI-Domain, die Amazon als Teil Ihrer SageMaker KI-Umgebung DataZone erstellt.
-
Ihre bestehende Amazon SageMaker AI-Domain, die Sie zu Amazon migrieren DataZone
Sie können von der Amazon SageMaker AI-Domain aus auf Studio zugreifen, wir empfehlen jedoch, von dem von Ihnen erstellten Projekt aus darauf zuzugreifen. Informationen zum Zugriff auf Studio finden Sie unter Mit Ressourcen arbeiten (Benutzerhandbuch).
Verwenden Sie die Schritte in der folgenden Liste und die Dokumentation, auf die darin verwiesen wird, um Amazon DataZone mit einer Amazon SageMaker AI-Domain einzurichten, die es erstellt.
-
Erstellen Sie eine DataZone Amazon-Domain, die der Organisation oder dem Geschäftsbereich Ihrer Nutzer entspricht. Informationen zum Erstellen einer DataZone Amazon-Domain finden Sie unter Domains erstellen.
-
Aktivieren Sie den SageMaker KI-Blueprint in Amazon DataZone. Informationen zur Aktivierung des SageMaker KI-Blueprints finden Sie unter Integrierte Blueprints in dem AWS Konto aktivieren, dem die Amazon-Domain gehört. DataZone
-
Erstellen Sie ein Projekt innerhalb der Domain, das dem Geschäftsproblem entspricht, das Benutzer in Ihrer Domain lösen. Informationen zum Erstellen eines Projekts finden Sie unter Erstellen eines neuen Projekts.
-
Erstellen Sie ein Umgebungsprofil, das Sie als Vorlage verwenden können, um SageMaker KI-Umgebungen für Ihre Benutzer zu erstellen. Informationen zum Erstellen eines Umgebungsprofils finden Sie unter Umgebungsprofil erstellen.
-
Erstellen Sie eine SageMaker KI-Umgebung. Innerhalb des Projekts verwenden Ihre Benutzer die SageMaker KI-Umgebung, um Amazon SageMaker Studio zu starten. In Studio können sie Assets erstellen und SageMaker Assets verwenden, um sie zu teilen. Informationen zum Erstellen einer Umgebung finden Sie unter Neue Umgebung erstellen.
-
Fügen Sie SageMaker KI als einen der vertrauenswürdigen Dienste innerhalb von Amazon hinzu DataZone. Informationen zum Hinzufügen von SageMaker KI als einem der Dienste finden Sie unter Hinzufügen von SageMaker KI als vertrauenswürdigen Dienst zu dem AWS Konto, dem die DataZone Amazon-Domain gehört.
Verwenden Sie die Schritte in der folgenden Liste und die darin enthaltene Dokumentation, um Amazon DataZone mit einer vorhandenen Amazon SageMaker AI-Domain einzurichten.
-
Erstellen Sie eine DataZone Amazon-Domain, die der Organisation oder dem Geschäftsbereich Ihrer Nutzer entspricht. Informationen zum Erstellen einer DataZone Amazon-Domain finden Sie unter Domains erstellen.
-
Aktivieren Sie den SageMaker KI-Blueprint in Amazon DataZone. Informationen zum Aktivieren eines benutzerdefinierten Blueprints finden Sie unter Amazon DataZone Custom AWS Service Blueprints.
-
Erstellen Sie ein Projekt innerhalb der Domain, das dem Geschäftsproblem entspricht, das Benutzer in Ihrer Domain lösen. Informationen zum Erstellen eines Projekts finden Sie unter Erstellen eines neuen Projekts.
-
Aktivieren Sie SageMaker KI als einen der vertrauenswürdigen Dienste innerhalb von Amazon. DataZone Informationen zur Aktivierung von SageMaker KI als einen der Dienste finden Sie unter Hinzufügen von Amazon SageMaker AI als vertrauenswürdigen Dienst zu dem AWS Konto, dem die DataZone Amazon-Domain gehört.
-
Erstellen Sie DataZone Amazon-Benutzer innerhalb der SageMaker AI-Domain.
-
Integrieren Sie bestehende Benutzer in die DataZone Amazon-Domain.
Anmerkung
Wenn Ihre SageMaker KI-Benutzer SSO sind und Ihre DataZone Amazon-Domain SSO ist, können Sie die Benutzer aus der Amazon SageMaker AI-Domain automatisch der DataZone Amazon-Domain zuordnen.
Um bestehende SageMaker KI-Benutzer zu integrieren, führen Sie das Amazon DataZone Import SageMaker AI
pythonexample-scriptAWS-Region111122223333
Das -Skript führt folgende Aktionen aus:
-
Fragt Sie nach Ihrer Amazon SageMaker AI-Domain-ID.
-
Fragt Sie nach Ihrer DataZone Amazon-Domain-ID.
-
Fragt Sie nach Ihrem DataZone Amazon-Projekt.
-
Fordert Sie auf, die Benutzer anzugeben, die Sie importieren möchten.
-
Fügt Ihren Benutzern und der Amazon SageMaker AI-Domain Tags hinzu.
-
Ordnen Sie Ihre DataZone Amazon-Benutzer Ihren SageMaker AI-Benutzerprofilen zu. Für jedes SageMaker AI-Benutzerprofil werden Sie vom Skript zur Eingabe einer DataZone Amazon-Benutzer-ID aufgefordert. Sie können das Skript für Ihren eigenen Anwendungsfall ändern.
-
Fügt der Umgebung eine Verbundrolle zu, sodass Amazon auf Ihre Amazon SageMaker AI-Domain-Domain zugreifen und sie migrieren DataZone kann.
Das Skript durchläuft jeden Benutzer in der Amazon SageMaker AI-Domain und fordert Sie auf, den entsprechenden Benutzer in der DataZone Amazon-Domain anzugeben. Es fügt automatisch Tags für den Benutzer in der DataZone Amazon-Domain zu den Benutzern in der entsprechenden SageMaker AI-Domain hinzu. Außerdem wird der Blueprint der benutzerdefinierten Umgebung mit der Zuordnung zwischen Benutzern in jeder Domain aktualisiert.
Anmerkung
Die SageMaker KI-Umgebung verwendet die neueste Version des SageMaker Distribution Images. SageMaker AI Distribution Images verfügen über beliebte Bibliothekspakete für maschinelles Lernen. Weitere Informationen finden Sie unter SageMaker Richtlinie zur Unterstützung von Studio-Images.
Nachdem Sie die Umgebung erstellt haben, können Sie Amazon Redshift-Tabellen und -Datenbanken erstellen AWS Glue . Weitere Informationen finden Sie unter Abfragedaten in Athena oder Amazon Redshift.
Die Berechtigungen Ihrer Benutzer anzeigen und ändern
Nachdem Sie eine SageMaker KI-Umgebung erstellt haben, können Sie die Berechtigungen Ihrer Benutzer an die Anforderungen Ihrer Organisation anpassen. Der SageMaker KI-Blueprint spezifiziert die Berechtigungen für alle Ihre Benutzer. Sie können Aktionen mit allen SageMaker KI-Diensten ausführen, aber die Berechtigungen beschränken sich auf Ressourcen, die innerhalb der Amazon-Domain erstellt wurden. DataZone
Wichtig
Die Umgebung, die Sie erstellen, verwendet eine IAM-Rolle mit eingeschränkten Berechtigungen und einer Berechtigungsgrenze. Um die Berechtigungen Ihrer Benutzer zu ändern, können Sie die Berechtigungsgrenze ändern oder ersetzen. Beispielsweise können Sie die Berechtigungsgrenzen ändern, wenn Ihre Benutzer Zugriff auf eine Ressource wie einen Amazon-S3-Bucket benötigen, der innerhalb der Umgebung erstellt wurde.
Sie können die Berechtigungen im ARN der IAM-Rolle einsehen, die zum Erstellen der SageMaker AI-Domain verwendet wurde.
Gehen Sie wie folgt vor, um die Berechtigungen der IAM-Rolle Ihrer Benutzer anzuzeigen oder zu bearbeiten.
So zeigen Sie die Berechtigungen Ihrer Benutzer an oder bearbeiten
-
Öffnen Sie die Amazon SageMaker AI-Konsole
. -
Wählen Sie Domains aus.
-
Wählen Sie den Namen der Domain, die denselben Namen wie Ihre DataZone Amazon-Domain hat.
-
Wählen Sie Domain-Einstellungen.
-
Kopieren Sie unter Ausführungsrolle den ARN der Ausführungsrolle.
-
Öffnen Sie die IAM-Konsole
. -
Wählen Sie Roles.
-
Fügen Sie den ARN ein und löschen Sie alles außer dem Rollennamen nach dem letzten Schrägstrich.
-
Wählen Sie die Rolle aus, um die Berechtigungen einzusehen.
-
Passen Sie unter Berechtigungen die Richtlinien an die Anforderungen Ihrer Organisation an.
-
(Optional) Wählen Sie Berechtigungsgrenze und dann Berechtigungsgrenze festlegen aus.
-
Wählen Sie eine Richtlinie aus, die als Berechtigungsgrenze festgelegt werden soll.