Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS-DisableSageMakerNotebookRootAccess
Description
Le AWS-DisableSageMakerNotebookRootAccess runbook désactive l'accès root sur une instance de bloc-notes Amazon SageMaker AI. Au cours de l'automatisation, l'instance de bloc-notes est arrêtée pour apporter les modifications requises. SageMaker Les instances de bloc-notes AI Studio ne sont pas prises en charge.
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
LinuxmacOS, Windows
Paramètres
-
AutomationAssumeRole
Type : Chaîne
Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.
-
NotebookInstanceName
Type : Chaîne
Description : (Obligatoire) Le nom de l'instance de bloc-notes SageMaker AI sur laquelle désactiver l'accès root.
-
StartInstanceAfterUpdate
Type : Boolean
Valeur par défaut : true
Description : (Facultatif) Détermine si l'instance de bloc-notes est démarrée après la désactivation de l'accès root. Le réglage par défaut pour ce paramètre est
true. Si ce paramètre est défini surtrue, l'instance est démarrée après la désactivation de l'accès root. Si ce paramètre est défini surfalse, l'instance reste dansstoppedcet état après la désactivation de l'accès root.
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
sagemaker:DescribeNotebookInstance -
sagemaker:StartNotebookInstance -
sagemaker:StopNotebookInstance -
sagemaker:UpdateNotebookInstance
Étapes de document
-
CheckNotebookInstanceStatus (aws:executeAwsApi) : vérifie l'état actuel de l'instance de bloc-notes.
-
StopOrUpdateNotebookInstance (aws:branch) : branches basées sur l'état de l'instance de bloc-notes.
-
StopNotebookInstance (aws:executeAwsApi) : démarre l'instance si le statut est.
stopped -
WaitForInstanceToStop (aws:waitForAwsResourceProperty) : vérifie que l'instance est.
stopped -
UpdateNotebookInstance (aws:executeAwsApi) : désactive l'accès root sur l'instance du bloc-notes.
-
WaitForNotebookUpdate (aws:waitForAwsResourceProperty) : vérifie que l'accès root a été désactivé et que l'instance a un statut.
stopped -
ChooseInstanceStart (aws:branch) : branche selon que l'instance doit être démarrée ou non.
-
StartNotebookInstance (aws:executeAwsApi) : démarre l'instance de bloc-notes.
-
VerifyNotebookInstanceStatus (aws:waitForAwsResourceProperty) : vérifie si l'instance existe
availableavant de désactiver l'accès root. -
VerifyNotebookInstanceRootAccess (aws:assertAwsResourceProperty) : vérifie que le paramètre d'accès root à l'instance de bloc-notes est correctement désactivé.