View a markdown version of this page

AWS-DisableSageMakerNotebookRootAccess - AWS Systems Manager Referencia del manual de procedimientos de Automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS-DisableSageMakerNotebookRootAccess

Descripción

El AWS-DisableSageMakerNotebookRootAccess runbook inhabilita el acceso root en una instancia de bloc de notas de Amazon SageMaker AI. Durante la automatización, la instancia del bloc de notas se detiene para realizar los cambios necesarios. SageMaker Las instancias de cuadernos de AI Studio no son compatibles.

Ejecuta esta automatización (consola)

Tipo de documento

Automatización

Propietario

Amazon

Plataformas

Linux, macOS, Windows

Parámetros

  • AutomationAssumeRole

    Tipo: cadena

    Descripción: (opcional) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.

  • NotebookInstanceName

    Tipo: cadena

    Descripción: (Obligatorio) El nombre de la instancia de cuaderno de SageMaker IA en la que se va a inhabilitar el acceso root.

  • StartInstanceAfterUpdate

    Tipo: Booleano

    Predeterminado: true

    Descripción: (Opcional) Determina si la instancia del bloc de notas se inicia después de deshabilitar el acceso root. La configuración predeterminada de este parámetro estrue. Si se establece entrue, la instancia se inicia después de deshabilitar el acceso raíz. Si se establece enfalse, la instancia permanece en ese stopped estado después de deshabilitar el acceso root.

Permisos de IAM necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • sagemaker:DescribeNotebookInstance

  • sagemaker:StartNotebookInstance

  • sagemaker:StopNotebookInstance

  • sagemaker:UpdateNotebookInstance

Pasos de documentos

  • CheckNotebookInstanceStatus (aws:executeAwsApi): comprueba el estado actual de la instancia del portátil.

  • StopOrUpdateNotebookInstance (aws:branch): se ramifica según el estado de la instancia del bloc de notas.

  • StopNotebookInstance (aws:executeAwsApi): inicia la instancia si el estado es. stopped

  • WaitForInstanceToStop (aws:waitForAwsResourceProperty): verifica que la instancia esté. stopped

  • UpdateNotebookInstance (aws:executeAwsApi): deshabilita el acceso root en la instancia del portátil.

  • WaitForNotebookUpdate (aws:waitForAwsResourceProperty): verifica que el acceso root esté deshabilitado y que la instancia tenga un estado. stopped

  • ChooseInstanceStart (aws:branch): se ramifica en función de si la instancia debe iniciarse.

  • StartNotebookInstance (aws:executeAwsApi): inicia la instancia del cuaderno.

  • VerifyNotebookInstanceStatus (aws:waitForAwsResourceProperty): verifica si la instancia está available antes de deshabilitar el acceso root.

  • VerifyNotebookInstanceRootAccess (aws:assertAwsResourceProperty): verifica que la configuración de acceso raíz de la instancia del portátil esté deshabilitada correctamente.