SageMaker Requisitos previos de Amazon - Amazon SageMaker

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

SageMaker Requisitos previos de Amazon

Antes de empezar a trabajar con Amazon, sigue estos pasos SageMaker:

  • Obligatorio: tendrás que crear un Amazon Web Services (AWS) cuenta para acceder a todas las AWS servicios y recursos para la cuenta.

  • Muy recomendable: le recomendamos encarecidamente que cree un usuario administrativo para administrarlos AWS recursos para la cuenta, para cumplir con las mejores prácticas de seguridad de IAM. Se supone que tiene un usuario administrativo para muchas de las tareas administrativas que aparecen en la guía para SageMaker desarrolladores.

  • Opcional: configure el AWS Command Line Interface (AWS CLI) si tiene la intención de gestionar su AWS servicios y recursos para la cuenta mediante el AWS CLI.

Inscríbase en una Cuenta de AWS

Si no tienes un Cuenta de AWS, complete los pasos siguientes para crear uno.

Para suscribirse a una Cuenta de AWS
  1. Abrir https://portal.aws.amazon.com/billing/registro.

  2. Siga las instrucciones que se le indiquen.

    Parte del procedimiento de registro consiste en recibir una llamada telefónica e indicar un código de verificación en el teclado del teléfono.

    Cuando te registras en una Cuenta de AWS, un Usuario raíz de la cuenta de AWSse crea. El usuario root tiene acceso a todos Servicios de AWS y los recursos de la cuenta. Como práctica recomendada de seguridad, asigne acceso administrativo a un usuario y utilice únicamente el usuario raíz para realizar tareas que requieren acceso de usuario raíz.

AWS te envía un correo electrónico de confirmación una vez finalizado el proceso de registro. En cualquier momento, puede ver la actividad de su cuenta actual y administrarla accediendo a https://aws.amazon.com/y seleccionando Mi cuenta.

Creación de un usuario con acceso administrativo

Después de suscribirse a una Cuenta de AWS, asegure su Usuario raíz de la cuenta de AWS, habilitar AWS IAM Identity Center y cree un usuario administrativo para no utilizar el usuario root en las tareas diarias.

Proteja su Usuario raíz de la cuenta de AWS
  1. Inicie sesión en la AWS Management Consolecomo propietario de la cuenta seleccionando el usuario root e introduciendo su Cuenta de AWS dirección de correo electrónico. En la siguiente página, escriba su contraseña.

    Para obtener ayuda para iniciar sesión con un usuario root, consulte Iniciar sesión como usuario root en AWS Sign-In Guía del usuario.

  2. Activa la autenticación multifactorial (MFA) para tu usuario root.

    Para obtener instrucciones, consulte Habilitar un MFA dispositivo virtual para su Cuenta de AWS usuario root (consola) en la Guía IAM del usuario.

Creación de un usuario con acceso administrativo
  1. Habilite IAM Identity Center.

    Para obtener instrucciones, consulte Habilitar AWS IAM Identity Center en la AWS IAM Identity Center Guía del usuario.

  2. En IAM Identity Center, conceda acceso administrativo a un usuario.

    Para ver un tutorial sobre el uso de Directorio de IAM Identity Center como fuente de identidad, consulte Configurar el acceso de los usuarios con la configuración predeterminada Directorio de IAM Identity Center en la AWS IAM Identity Center Guía del usuario.

Iniciar sesión como usuario con acceso de administrador
  • Para iniciar sesión con su usuario de IAM Identity Center, utilice el inicio de sesión URL que se envió a su dirección de correo electrónico cuando creó el usuario de IAM Identity Center.

    Para obtener ayuda para iniciar sesión con un usuario de IAM Identity Center, consulte Iniciar sesión en AWS acceda al portal en el AWS Sign-In Guía del usuario.

Concesión de acceso a usuarios adicionales
  1. En IAM Identity Center, cree un conjunto de permisos que siga la práctica recomendada de aplicar permisos con privilegios mínimos.

    Para obtener instrucciones, consulte Crear un conjunto de permisos en AWS IAM Identity Center Guía del usuario.

  2. Asigne usuarios a un grupo y, a continuación, asigne el acceso de inicio de sesión único al grupo.

    Para obtener instrucciones, consulte Añadir grupos en la AWS IAM Identity Center Guía del usuario.

Al crear un usuario administrativo para configurarlo SageMaker, el usuario administrativo debe incluir permisos específicos para crear SageMaker recursos. Para ver los permisos, amplíe la siguiente sección de permisos de administrador.

Al crear el usuario administrativo siguiendo las instrucciones anteriores, el usuario administrativo ya debería incluir los permisos contenidos en la AmazonSageMakerFullAccesspolítica, así como los siguientes permisos. Estas políticas son necesarias para crear un SageMaker dominio, entre otras tareas.

Si quieres crear tu propia política personalizada, estos permisos son necesarios para crear un dominio y configurarlo SageMaker. Para obtener información sobre cómo añadir políticas, consulte Añadir y eliminar permisos de IAM identidad en la AWS Identity and Access Management Guía del usuario.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sagemaker:*" ], "Resource": [ "arn:aws:sagemaker:*:*:domain/*", "arn:aws:sagemaker:*:*:user-profile/*", "arn:aws:sagemaker:*:*:app/*", "arn:aws:sagemaker:*:*:flow-definition/*" ] }, { "Effect": "Allow", "Action": [ "iam:GetRole", "servicecatalog:*" ], "Resource": [ "*" ] } ] }

Opcional: si tiene la intención de gestionar su AWS servicios y recursos para la cuenta mediante el AWS CLI, siga las instrucciones siguientes ((Opcional) Configure el AWS CLI).

Una vez que haya completado los requisitos previos, continúe con las instrucciones de configuración. Puede continuar con las instrucciones de configuración seleccionando una de las siguientes opciones.

  • Configuración rápida: La configuración más rápida para usuarios individuales con la configuración predeterminada.

  • Configuración personalizada: Configuración avanzada para administradores de Machine Learning (ML) empresarial. La opción ideal para los administradores de aprendizaje automático que configuran SageMaker para varios usuarios o para una organización.

(Opcional) Configure el AWS CLI

Para administrar su dominio y otros AWS servicios y recursos mediante el AWS CLI, complete la configuración en Configurar el AWS CLI en la AWS Command Line Interface Guía del usuario de la versión 2.

Una vez que haya completado los requisitos previos, continúe con las instrucciones de configuración. Puede continuar con las instrucciones de configuración seleccionando una de las siguientes opciones.

  • Configuración rápida: La configuración más rápida para usuarios individuales con la configuración predeterminada.

  • Configuración personalizada: Configuración avanzada para administradores de Machine Learning (ML) empresarial. La opción ideal para los administradores de aprendizaje automático que configuran SageMaker para varios usuarios o para una organización.