Gewähren Sie Benutzern Berechtigungen zur Feinabstimmung von Foundation-Modellen - Amazon SageMaker

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Gewähren Sie Benutzern Berechtigungen zur Feinabstimmung von Foundation-Modellen

Auf der folgenden Seite wird beschrieben, wie Sie die für die Feinabstimmung von Foundation-Modellen in Amazon SageMaker Canvas erforderlichen Berechtigungen gewähren. Weitere Informationen zu dieser Funktionalität in Canvas finden Sie unterOptimieren Sie die Fundamentmodelle.

Um Foundation-Modelle zu optimieren, müssen Sie den Benutzern Berechtigungen für eady-to-useR-Modelle gewähren, wodurch die AmazonSageMakerCanvasServicesAccessKI-Richtlinie an die AWS Identity and Access Management Ausführungsrolle Ihres Benutzers angehängt wird. Sie müssen auch eine IAM-Ausführungsrolle angeben, die eine Vertrauensbeziehung zu Amazon Bedrock unterhält, damit Amazon Bedrock diese Rolle bei der Feinabstimmung der Modelle übernehmen kann.

Um die erforderlichen Berechtigungen zu erteilen, können Sie entweder die SageMaker Amazon-Domain oder die Benutzerprofileinstellungen bearbeiten oder der IAM-Rolle einer Domain oder eines Benutzers manuell Berechtigungen und eine Vertrauensbeziehung hinzufügen.

Erteilen Sie Berechtigungen über die Domain-Einstellungen

Sie können Ihre Domain- oder Benutzerprofileinstellungen bearbeiten, um die Konfigurationseinstellung für Canvas eady-to-use R-Modelle zu aktivieren und eine Amazon Bedrock-Rolle anzugeben.

Gehen Sie wie folgt vor, um Ihre Domain-Einstellungen zu bearbeiten und Benutzern in der Domain Foundation-Model-Feintuning-Berechtigungen zu gewähren:

  1. Rufen Sie die SageMaker Konsole unter https://console.aws.amazon.com/sagemaker/ auf.

  2. Wählen Sie im linken Navigationsbereich die Option Domains aus.

  3. Wählen Sie aus der Domainliste Ihre Domain aus.

  4. Wählen Sie den Tab Domain-Einstellungen. Wählen Sie im Abschnitt Allgemeine Einstellungen die Option Bearbeiten aus.

  5. Die Seite „Domain-Einstellungen bearbeiten“ wird geöffnet. Wählen Sie Schritt 4: Canvas-Einstellungen.

  6. Gehen Sie für die Konfiguration der Canvas eady-to-use R-Modelle wie folgt vor:

    1. Aktivieren Sie die Option Canvas eady-to-use R-Modelle aktivieren, um Benutzern die Berechtigung zu geben, Vorhersagen mit eady-to-use R-Modellen in Canvas zu generieren.

    2. Wählen Sie für die Amazon Bedrock-Rolle die Option Neue Ausführungsrolle erstellen und verwenden aus, um eine neue IAM-Ausführungsrolle zu erstellen, die eine Vertrauensbeziehung mit Amazon Bedrock unterhält. Diese IAM-Rolle wird von Amazon Bedrock zur Feinabstimmung großer Sprachmodelle (LLMs) in Canvas übernommen. Wenn Sie bereits eine Ausführungsrolle mit einer Vertrauensbeziehung haben, wählen Sie Bestehende Ausführungsrolle verwenden und wählen Sie Ihre Rolle aus der Dropdownliste aus.

  7. Wählen Sie Senden, um Ihre Änderungen zu speichern.

Ihre Benutzer sollten jetzt über die erforderlichen Berechtigungen verfügen, um Foundation-Modelle in Canvas zu optimieren.

Sie können dasselbe Verfahren wie oben beschrieben verwenden, um die Einstellungen eines einzelnen Benutzers zu bearbeiten, außer dass Sie von der Domänenseite aus das Profil des einzelnen Benutzers aufrufen und stattdessen die Benutzereinstellungen bearbeiten. Beachten Sie, dass einem einzelnen Benutzer gewährte Berechtigungen nicht für andere Benutzer in der Domäne gelten, wohingegen über die Domäneneinstellungen gewährte Berechtigungen für alle Benutzerprofile in der Domäne gelten.

Weitere Informationen zur Bearbeitung Ihrer Domaineinstellungen finden Sie unter Domains anzeigen und bearbeiten.

Erteilen Sie Berechtigungen manuell über IAM

Sie können Benutzern manuell Berechtigungen zur Feinabstimmung von Foundation-Modellen in Canvas gewähren, indem Sie der für die Domäne oder das Benutzerprofil angegebenen IAM-Rolle Berechtigungen hinzufügen. Der IAM-Rolle muss die AmazonSageMakerCanvasServicesAccessKI-Richtlinie beigefügt sein und es muss eine Vertrauensbeziehung mit Amazon Bedrock bestehen.

Im folgenden Abschnitt erfahren Sie, wie Sie die Richtlinie an Ihre IAM-Rolle anhängen und die Vertrauensbeziehung mit Amazon Bedrock aufbauen.

Notieren Sie sich zunächst die IAM-Rolle Ihrer Domain oder Ihres Benutzerprofils. Beachten Sie, dass einem einzelnen Benutzer gewährte Berechtigungen nicht für andere Benutzer in der Domain gelten, wohingegen über die Domain gewährte Berechtigungen für alle Benutzerprofile in der Domain gelten.

Gehen Sie wie folgt vor, um die IAM-Rolle zu konfigurieren und Berechtigungen zur Feinabstimmung von Foundation-Modellen in Canvas zu erteilen:

  1. Rufen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/ auf.

  2. Wählen Sie im linken Navigationsbereich Roles aus.

  3. Suchen Sie in der Rollenliste anhand des Namens nach der IAM-Rolle des Benutzers und wählen Sie sie aus.

  4. Wählen Sie auf der Registerkarte Permissions die Option Add permissions. Wählen Sie aus dem Dropdown-Menü die Option Richtlinien anhängen.

  5. Suchen Sie nach der AmazonSageMakerCanvasAIServicesAccess Richtlinie und wählen Sie sie aus.

  6. Wählen Sie Berechtigungen hinzufügen.

  7. Zurück auf der Seite der IAM-Rolle wählen Sie den Tab Vertrauensbeziehungen aus.

  8. Wählen Sie Vertrauensrichtlinie bearbeiten aus.

  9. Suchen Sie im Richtlinien-Editor im rechten Bereich nach der Option Prinzipal hinzufügen und wählen Sie Hinzufügen aus.

  10. Wählen Sie im Dialogfeld für Prinzipaltyp die Option AWS Dienste aus.

  11. Geben Sie für ARN einbedrock.amazonaws.com.

  12. Wählen Sie Principal hinzufügen aus.

  13. Wählen Sie Richtlinie aktualisieren.

Sie sollten jetzt über eine IAM-Rolle verfügen, an die die AmazonSageMakerCanvasServicesAccessKI-Richtlinie angehängt ist, und Sie sollten über eine Vertrauensbeziehung mit Amazon Bedrock verfügen. Informationen zu AWS verwalteten Richtlinien finden Sie unter Verwaltete Richtlinien und Inline-Richtlinien im IAM-Benutzerhandbuch.