Kontenübergreifende Auffindbarkeit und Zugriff auf Funktionsgruppen - Amazon SageMaker

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kontenübergreifende Auffindbarkeit und Zugriff auf Funktionsgruppen

Datenwissenschaftler und Dateningenieure können von der Erkundung und dem Zugriff auf Funktionen profitieren, die sich über mehrere Konten erstrecken, um die Datenkonsistenz zu fördern, die Zusammenarbeit zu optimieren und Doppelarbeit zu reduzieren.

Mit Amazon SageMaker Feature Store können Sie Feature-Gruppenressourcen für mehrere Konten gemeinsam nutzen. Bei den Ressourcen, die im Feature Store gemeinsam genutzt werden können, handelt es sich um Featuregruppen-Entitäten oder um den Featuregruppenkatalog, wobei der Featuregruppenkatalog alle Featuregruppen-Entitäten in Ihrem Konto enthält. Das Konto des Ressourcenbesitzers teilt sich Ressourcen mit den Konten der Ressourcennutzer. Es gibt zwei unterschiedliche Kategorien von Berechtigungen im Zusammenhang mit der gemeinsamen Nutzung von Ressourcen:

  • Berechtigung zur Auffindbarkeit: Auffindbarkeit bedeutet, dass die Namen und Metadaten von Featuregruppen eingesehen werden können. Wenn Sie den Feature-Gruppenkatalog teilen und die Berechtigung zur Auffindbarkeit gewähren, können alle Featuregruppen-Entitäten in dem Konto, von dem aus Sie die Daten teilen (Ressourcenbesitzerkonto), von den Konten gefunden werden, mit denen Sie die Daten teilen (Ressourcennutzerkonto). Wenn Sie beispielsweise dafür sorgen, dass der Featuregruppenkatalog im Ressourcenbesitzerkonto für ein Ressourcennutzerkonto auffindbar ist, können die Hauptbenutzer des Ressourcennutzerkontos alle Featuregruppen sehen, die im Ressourcenbesitzerkonto enthalten sind. Das bedeutet, dass die Auffindbarkeit auf Kontoebene (regionalisiert) „alles oder nichts“ ist. Diese Berechtigung wird Ressourcennutzerkonten mithilfe des Ressourcentyps Featuregruppenkatalog erteilt.

  • Zugriffsberechtigungen: Wenn Sie eine Zugriffsberechtigung erteilen, erfolgt dies auf der Ebene der Featuregruppen-Ressourcen (nicht auf Kontoebene). Auf diese Weise haben Sie eine genauere Kontrolle darüber, wie Sie Zugriff auf Daten gewähren. Folgende Zugriffsberechtigungen können erteilt werden: Schreibgeschützt, Lese-/Schreibzugriff und Administratorzugriff. Sie können beispielsweise je nach Ihren Geschäftsanforderungen nur bestimmte Funktionsgruppen aus dem Ressourcenbesitzerkonto auswählen, auf die die Prinzipale des Ressourcennutzerkontos zugreifen können. Diese Berechtigung wird Ressourcennutzerkonten erteilt, indem der Ressourcentyp Featuregruppe verwendet und Featuregruppen-Entitäten angegeben werden.

Bei der Einrichtung von Cross-Account-Sharing sollten Sie unbedingt den Unterschied zwischen Auffindbarkeit und Zugriff berücksichtigen. Außerdem unterscheiden sich die Methoden zur gemeinsamen Nutzung von Ressourcen, je nachdem, ob Sie Online- oder Offline-Featuregruppen gemeinsam nutzen. Informationen zu Online- und Offline-Featuregruppen finden Sie unter Feature Store-Konzepte. In den folgenden Themen erfahren Sie, wie Sie Auffindbarkeit und Zugriffsberechtigungen auf Ihre gemeinsam genutzten Ressourcen anwenden können.

Das folgende Beispieldiagramm veranschaulicht die Feature-Gruppenkatalogressource im Vergleich zu einer Feature-Gruppen-Ressourcenentität. Der Feature-Gruppenkatalog enthält alle Ihre Feature-Gruppen-Entitäten und kann mit der Suchberechtigung geteilt werden. Wenn dem Ressourcennutzerkonto eine Berechtigung zur Auffindbarkeit erteilt wurde, kann es alle Featuregruppen-Entitäten innerhalb des Ressourcenbesitzerkontos suchen und entdecken. Eine Featuregruppen-Entität enthält Ihre Machine-Learning-Daten und kann mit der Zugriffsberechtigung geteilt werden. Wenn dem Ressourcennutzerkonto eine Zugriffsberechtigung erteilt wurde, kann es auf die Featuregruppendaten zugreifen, wobei der Zugriff durch die entsprechende Zugriffsberechtigung bestimmt wird.

Example showing how a resource owner account contains a feature group catalog, which contains feature groups.