Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS-DisableSageMakerNotebookRootAccess
Descripción
El AWS-DisableSageMakerNotebookRootAccess runbook inhabilita el acceso root en una instancia de bloc de notas de Amazon SageMaker AI. Durante la automatización, la instancia del bloc de notas se detiene para realizar los cambios necesarios. SageMaker Las instancias de cuadernos de AI Studio no son compatibles.
Ejecuta esta automatización (consola)
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
Linux, macOS, Windows
Parámetros
-
AutomationAssumeRole
Tipo: cadena
Descripción: (opcional) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.
-
NotebookInstanceName
Tipo: cadena
Descripción: (Obligatorio) El nombre de la instancia de cuaderno de SageMaker IA en la que se va a inhabilitar el acceso root.
-
StartInstanceAfterUpdate
Tipo: Booleano
Predeterminado: true
Descripción: (Opcional) Determina si la instancia del bloc de notas se inicia después de deshabilitar el acceso root. La configuración predeterminada de este parámetro es
true. Si se establece entrue, la instancia se inicia después de deshabilitar el acceso raíz. Si se establece enfalse, la instancia permanece en esestoppedestado después de deshabilitar el acceso root.
Permisos de IAM necesarios
El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
sagemaker:DescribeNotebookInstance -
sagemaker:StartNotebookInstance -
sagemaker:StopNotebookInstance -
sagemaker:UpdateNotebookInstance
Pasos de documentos
-
CheckNotebookInstanceStatus (aws:executeAwsApi): comprueba el estado actual de la instancia del portátil.
-
StopOrUpdateNotebookInstance (aws:branch): se ramifica según el estado de la instancia del bloc de notas.
-
StopNotebookInstance (aws:executeAwsApi): inicia la instancia si el estado es.
stopped -
WaitForInstanceToStop (aws:waitForAwsResourceProperty): verifica que la instancia esté.
stopped -
UpdateNotebookInstance (aws:executeAwsApi): deshabilita el acceso root en la instancia del portátil.
-
WaitForNotebookUpdate (aws:waitForAwsResourceProperty): verifica que el acceso root esté deshabilitado y que la instancia tenga un estado.
stopped -
ChooseInstanceStart (aws:branch): se ramifica en función de si la instancia debe iniciarse.
-
StartNotebookInstance (aws:executeAwsApi): inicia la instancia del cuaderno.
-
VerifyNotebookInstanceStatus (aws:waitForAwsResourceProperty): verifica si la instancia está
availableantes de deshabilitar el acceso root. -
VerifyNotebookInstanceRootAccess (aws:assertAwsResourceProperty): verifica que la configuración de acceso raíz de la instancia del portátil esté deshabilitada correctamente.