Concessione delle autorizzazioni di SageMaker Studio necessarie per l’utilizzo dei progetti - Amazon SageMaker AI

Concessione delle autorizzazioni di SageMaker Studio necessarie per l’utilizzo dei progetti

L’amministratore di Amazon SageMaker Studio Classic (o Studio Classic) e gli utenti di Studio Classic (o Studio Classic) che aggiungi al tuo dominio possono visualizzare i modelli di progetto forniti da SageMaker AI e utilizzarli per creare progetti. Per impostazione predefinita, l’amministratore può visualizzare i modelli SageMaker AI nella console Catalogo dei servizi. L’amministratore può vedere cosa crea un altro utente, se questi dispone delle autorizzazioni per utilizzare SageMaker Projects. L’amministratore può anche visualizzare il modello CloudFormation definito dai modelli di progetto forniti da SageMaker AI nella console Catalogo dei servizi. Per informazioni sull'utilizzo della console del catalogo di servizio, consulta Cos’è il catalogo di servizio? nella guida per l’utente al catalogo di servizio.

Gli utenti Studio Classic (e Studio Classic) del dominio con lo stesso ruolo di esecuzione del dominio configurato per impostazione predefinita sono autorizzati a creare progetti con i modelli di progetto SageMaker AI.

Importante

Non creare manualmente i ruoli. Crea sempre ruoli tramite le Impostazioni di Studio seguendo le fasi descritte di seguito.

Gli utenti con ruoli diversi rispetto al ruolo di esecuzione del dominio possono visualizzare e utilizzare i modelli di progetto forniti da SageMaker AI se concedi le autorizzazioni per Progetti ai loro singoli profili utente attivando Abilita i modelli di progetto di Amazon SageMaker AI e Amazon SageMaker JumpStart per gli utenti Studio quando li aggiungi al tuo dominio. Per ulteriori informazioni su questa fase, consultare Aggiunta di profili utente.

Poiché SageMaker Projects è supportato dal Catalogo dei servizi, è necessario aggiungere ogni ruolo che richiede l’accesso a SageMaker Projects al portfolio di soluzioni Amazon SageMaker AI e prodotti MLOps nel Catalogo dei servizi. Puoi eseguire questa operazione nella scheda Gruppi, ruoli e utenti, come illustrato nella seguente immagine. Se ogni profilo utente in Studio Classic ha un ruolo diverso, devi aggiungere ciascuno di questi ruoli al Catalogo dei servizi. Questa operazione può essere eseguita anche durante la creazione di un profilo utente in Studio Classic.

Concessione dell’accesso ai progetti per i nuovi ruoli del dominio

Quando modifichi il ruolo di esecuzione del dominio o aggiungi profili utente con ruoli diversi, devi concedere a questi nuovi ruoli l’accesso al portfolio Catalogo dei servizi per utilizzare SageMaker Projects. Segui questa procedura per garantire che tutti i ruoli abbiano le autorizzazioni necessarie:

Per concedere l’accesso ai progetti per i nuovi ruoli di dominio
  1. Apri la console Catalogo dei servizi.

  2. Dal menu di navigazione a sinistra, scegli Portfolio.

  3. Seleziona la sezione Importato.

  4. Seleziona Soluzioni Amazon SageMaker e prodotti MLOps.

  5. Scegli la scheda Accesso.

  6. Selezionare Grant access (Concedi accesso).

  7. Nella finestra di dialogo Concedi l’accesso, seleziona Ruoli.

  8. Concedi l’accesso a tutti i ruoli utilizzati dai profili utente del dominio, tra cui:

    • Il ruolo di esecuzione del dominio

    • Qualsiasi ruolo di esecuzione personalizzato assegnato ai singoli profili utente

  9. Scegli Concedi l’accesso per confermare.

Importante

Devi completare questo processo ogni volta che modifichi il ruolo di esecuzione del dominio o aggiungi profili utente con nuovi ruoli di esecuzione. Senza questo accesso, gli utenti non saranno in grado di creare o utilizzare SageMaker Projects.

Le procedure seguenti mostrano come concedere le autorizzazioni per Progetti dopo l’onboarding in Studio o Studio Classic. Per ulteriori informazioni sull’onboarding in Studio o Studio Classic, consulta Panoramica del dominio Amazon SageMaker AI.

Per verificare che il dominio SageMaker AI disponga di autorizzazioni attive per i modelli di progetto:
  1. Apri la console di SageMaker AI.

  2. Nel riquadro di navigazione a sinistra, scegli Configurazioni admin.

  3. In Configurazioni di amministrazione, scegli Domini.

  4. Scegli il tuo dominio.

  5. Scegli la scheda Impostazioni del dominio.

  6. In Progetti SageMaker e JumpStart, assicurati che le seguenti opzioni siano attivate:

    • Abilita i modelli di progetto Amazon SageMaker AI e Amazon SageMaker JumpStart per questo account

    • Abilita i modelli di progetto Amazon SageMaker AI e Amazon SageMaker JumpStart per gli utenti Studio

Per visualizzare l'elenco dei ruoli:
  1. Apri la console di SageMaker AI.

  2. Nel riquadro di navigazione a sinistra, scegli Configurazioni admin.

  3. In Configurazioni di amministrazione, scegli Domini.

  4. Scegli il tuo dominio.

  5. Scegli la scheda Impostazioni del dominio.

  6. Un elenco dei tuoi ruoli viene visualizzato nella scheda Apps sotto la scheda Studio.

    Importante

    A partire dal 25 luglio, sono necessari ruoli aggiuntivi per utilizzare i modelli di progetto. Si riporta l'elenco completo dei ruoli che dovresti vedere in Projects:

    AmazonSageMakerServiceCatalogProductsLaunchRole AmazonSageMakerServiceCatalogProductsUseRole AmazonSageMakerServiceCatalogProductsApiGatewayRole AmazonSageMakerServiceCatalogProductsCloudformationRole AmazonSageMakerServiceCatalogProductsCodeBuildRole AmazonSageMakerServiceCatalogProductsCodePipelineRole AmazonSageMakerServiceCatalogProductsEventsRole AmazonSageMakerServiceCatalogProductsFirehoseRole AmazonSageMakerServiceCatalogProductsGlueRole AmazonSageMakerServiceCatalogProductsLambdaRole AmazonSageMakerServiceCatalogProductsExecutionRole

    Per una descrizione di questi ruoli, consulta Policy gestite da AWS per SageMaker Projects e JumpStart.