Gestione la fuerza laboral privada mediante la SageMaker API de Amazon - Amazon SageMaker

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gestione la fuerza laboral privada mediante la SageMaker API de Amazon

Puedes usar las operaciones de la SageMaker API de Amazon para gestionar, actualizar y eliminar tu plantilla privada. Para cada operación de API vinculada en esta página, encontrará una lista de los SDK compatibles específicos del idioma y su documentación en la sección Véase también de la documentación de la API.

Encuentre el nombre de su fuerza laboral

Algunas de las operaciones de API SageMaker relacionadas con la fuerza laboral requieren que introduzcas el nombre de tu fuerza laboral. Puede ver los nombres de sus empleados privados y proveedores del IdP de Amazon Cognito u OIDC en AWS una región mediante ListWorkforcesla operación de API en esa región. AWS

Si ha creado su plantilla con su propio IdP de OIDC, encontrará el nombre de su plantilla en el área Ground Truth de la consola. SageMaker

Para encontrar el nombre de su fuerza laboral en la consola SageMaker
  1. Ve al área Ground Truth de la SageMaker consola: https://console.aws.amazon.com/sagemaker/groundtruth.

  2. Seleccione Personal de etiquetado.

  3. Seleccione Privado.

  4. En la sección Resumen del personal privado, localice el ARN de su personal. El nombre de su personal se encuentra al final de este ARN. Por ejemplo, si el ARN es arn:aws:sagemaker:us-east-2:111122223333:workforce/example-workforce, el nombre del personal es example-workforce.

Restrinja el acceso de los trabajadores a las tareas a las direcciones IP permitidas

De forma predeterminada, el personal no está restringido a direcciones IP específicas. Puede usar la operación UpdateWorkforce para exigir que los trabajadores usen un rango específico de direcciones IP (CIDR) para acceder a las tareas. Si especifica uno o más CIDR, a los trabajadores que intenten obtener acceso a tareas mediante cualquier dirección IP fuera de los rangos especificados se les denegará el acceso y recibirán un mensaje de error HTTP 204 en el portal del trabajador. Puede especificar hasta cuatro valores de CIDR con UpdateWorkforce.

Después de haber restringido su fuerza de trabajo a uno o más CIDR, la salida de las listas de UpdateWorkforce todos los CIDR permitidos. También puede usar la operación DescribeWorkforce para ver todos los CIDR permitidos para una fuerza laboral.

Actualice la configuración de la fuerza laboral del proveedor de identidad del OIDC

Es posible que desee actualizar un personal creado con su propio IdP de OIDC para especificar un punto de conexión de autorización, punto de conexión de token o emisor diferente. Puede actualizar cualquier parámetro que se encuentre en OidcConfig al utilizar la operación UpdateWorkforce.

importante

Solo puede actualizar la configuración de su IdP de OIDC cuando no haya equipos de trabajo asociados a su personal. Puede eliminar un equipo de trabajo privado mediante la operación DeleteWorkteam.

Borrar personal privado

Solo puede haber una fuerza laboral privada en cada AWS región. Es posible que desees eliminar tu fuerza laboral privada en una AWS región cuando:

  • Quiera crear un personal con un nuevo grupo de usuarios de Amazon Cognito.

  • Ya haya creado una plantilla privada con Amazon Cognito y quiera crear una plantilla con su propio proveedor de identidades (IdP) de OpenID Connect (OIDC).

Para eliminar un personal privado, utilice la operación de la API DeleteWorkforce. Si tiene algún equipo de trabajo asociado a su personal, debe eliminar esos equipos de trabajo antes de eliminar su personal. Puede eliminar un equipo de trabajo privado mediante la operación DeleteWorkteam.