Control de acceso a los datos en caché
Cuando se ejecuta una canalización de SageMaker AI, guarda en caché los parámetros y metadatos asociados a los trabajos de SageMaker AI lanzados por la canalización para volver a utilizarlos en ejecuciones posteriores. Es posible acceder a estos metadatos a través de diversos orígenes, además de los pasos de la canalización en caché, e incluyen los siguientes tipos:
-
Solicitudes
Describe*Job -
Registros de CloudWatch
-
Eventos de CloudWatch
-
Métricas de CloudWatch
-
Búsqueda en SageMaker AI
Tenga en cuenta que el acceso a cada origen de datos de la lista se controla mediante su propio conjunto de permisos de IAM. Si se elimina el acceso de un rol concreto a un origen de datos el nivel de acceso a los demás no se ve afectado. Por ejemplo, el administrador de una cuenta puede eliminar los permisos de IAM para las solicitudes Describe*Job del rol del intermediario. Si bien el intermediario ya no puede realizar solicitudes Describe*Job, puede recuperar los metadatos de una canalización ejecutada con pasos en caché, siempre y cuando tenga permiso para ejecutar la canalización. Si el administrador de una cuenta quiere eliminar por completo el acceso a los metadatos de un trabajo concreto de SageMaker AI, debe eliminar los permisos de cada uno de los servicios pertinentes que proporcionan acceso a los datos.