Création de groupes de fonctions SageMaker Prérequis - Amazon SageMaker

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création de groupes de fonctions SageMaker Prérequis

Dans cette section, vous créez un compte AWS et un utilisateur administrateur AWS Identity and Access Management (IAM).

Si vous êtes nouveau SageMaker, nous vous recommandons de lireComment SageMaker fonctionne Amazon.

Création d'un compte AWS

Dans cette section, vous allez créer un compte AWS. Si vous possédez déjà un compte AWS, ignorez cette étape.

Lorsque vous vous inscrivez à Amazon Web Services (AWS), votreAWSle compte est automatiquement ouvert pour tousAWSservices, y compris SageMaker. Seuls les services que vous utilisez vous sont facturés.

Créer un compte AWS
  1. Ouvrez https://portal.aws.amazon.com/billing/signup.

  2. Suivez les instructions en ligne.

    Dans le cadre de la procédure d'inscription, vous recevrez un appel téléphonique et vous saisirez un code de vérification en utilisant le clavier numérique du téléphone.

    Lorsque vous souscrivez à un Compte AWS, un Utilisateur racine d'un compte AWS est créé. Par défaut, seul l'utilisateur root a accès à l'ensemble des Services AWS et des ressources de ce compte. En tant que bonne pratique de sécurité, attribuer un accès administratif à un utilisateur administratif, et utilisez uniquement l'utilisateur root pour effectuer tâches nécessitant un accès utilisateur root.

Notez l'ID de votre compte AWS, car vous en aurez besoin lors de la prochaine tâche.

Créez un utilisateur et un groupe d'administration

Lorsque vous créez un compte AWS, vous obtenez une seule identité de connexion disposant d'un accès complet à tous les services et à toutes les ressources AWS du compte. Cette identité est appelée utilisateur racine du compte AWS. La connexion à la console AWS à l'aide de l'adresse e-mail et du mot de passe que vous avez utilisés pour créer le compte vous donne un accès complet à toutes les ressources AWS de votre compte.

Il est vivement recommandé de ne pas employer l'utilisateur racine pour vos tâches quotidiennes, y compris pour les tâches administratives. Adhérez plutôt auBonnes pratiques de sécurité dans IAM, et créez un utilisateur administratif. Ensuite, mettez en sécurité les informations d'identification de l'utilisateur racine et utilisez-les uniquement pour effectuer certaines tâches de gestion des comptes et des services.

Pour créer un utilisateur administratif
  1. Établir un utilisateur administratif dans vos comptesAWScompte. Pour les instructions, voirCréation d'un utilisateur administratifdans leIAM User Guide.

    Note

    Nous supposons que vous utilisez des informations d'identification d'utilisateur administrateur pour les exercices et les procédures de ce guide. Si vous choisissez de créer et d'utiliser un autre utilisateur , accordez-lui des autorisations minimales. Pour plus d'informations, veuillez consulter Authentification avec des identités.

  2. Assurez-vous que votre utilisateur administrateur possèdeAmazonSageMakerFullAccessune politique, ainsi qu'une politique avec le contenu suivant pour créer un SageMaker domaine. Pour plus d'informations sur la création de politiques IAM, consultez Création de politiques IAM.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sagemaker:*" ], "Resource": [ "arn:aws:sagemaker:*:*:domain/*", "arn:aws:sagemaker:*:*:user-profile/*", "arn:aws:sagemaker:*:*:app/*", "arn:aws:sagemaker:*:*:flow-definition/*" ] }, { "Effect": "Allow", "Action": [ "iam:GetRole", "servicecatalog:*" ], "Resource": [ "*" ] } ] }

Conditions préalables requises AWS CLI

Les prérequis suivants sont requis pour intégrer un domaine à l'aide du AWS CLI.