Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création de groupes de fonctions SageMaker Prérequis
Dans cette section, vous créez un compte AWS et un utilisateur administrateur AWS Identity and Access Management (IAM).
Si vous êtes nouveau SageMaker, nous vous recommandons de lireComment SageMaker fonctionne Amazon.
Rubriques
Création d'un compte AWS
Dans cette section, vous allez créer un compte AWS. Si vous possédez déjà un compte AWS, ignorez cette étape.
Lorsque vous vous inscrivez à Amazon Web Services (AWS), votreAWSle compte est automatiquement ouvert pour tousAWSservices, y compris SageMaker. Seuls les services que vous utilisez vous sont facturés.
Créer un compte AWS
Suivez les instructions en ligne.
Dans le cadre de la procédure d'inscription, vous recevrez un appel téléphonique et vous saisirez un code de vérification en utilisant le clavier numérique du téléphone.
Lorsque vous souscrivez à un Compte AWS, un Utilisateur racine d'un compte AWS est créé. Par défaut, seul l'utilisateur root a accès à l'ensemble des Services AWS et des ressources de ce compte. En tant que bonne pratique de sécurité, attribuer un accès administratif à un utilisateur administratif, et utilisez uniquement l'utilisateur root pour effectuer tâches nécessitant un accès utilisateur root.
Notez l'ID de votre compte AWS, car vous en aurez besoin lors de la prochaine tâche.
Créez un utilisateur et un groupe d'administration
Lorsque vous créez un compte AWS, vous obtenez une seule identité de connexion disposant d'un accès complet à tous les services et à toutes les ressources AWS du compte. Cette identité est appelée utilisateur racine du compte AWS. La connexion à la console AWS à l'aide de l'adresse e-mail et du mot de passe que vous avez utilisés pour créer le compte vous donne un accès complet à toutes les ressources AWS de votre compte.
Il est vivement recommandé de ne pas employer l'utilisateur racine pour vos tâches quotidiennes, y compris pour les tâches administratives. Adhérez plutôt auBonnes pratiques de sécurité dans IAM, et créez un utilisateur administratif. Ensuite, mettez en sécurité les informations d'identification de l'utilisateur racine et utilisez-les uniquement pour effectuer certaines tâches de gestion des comptes et des services.
Pour créer un utilisateur administratif
-
Établir un utilisateur administratif dans vos comptesAWScompte. Pour les instructions, voirCréation d'un utilisateur administratifdans leIAM User Guide.
Note
Nous supposons que vous utilisez des informations d'identification d'utilisateur administrateur pour les exercices et les procédures de ce guide. Si vous choisissez de créer et d'utiliser un autre utilisateur , accordez-lui des autorisations minimales. Pour plus d'informations, veuillez consulter Authentification avec des identités.
-
Assurez-vous que votre utilisateur administrateur possèdeAmazonSageMakerFullAccess
une politique, ainsi qu'une politique avec le contenu suivant pour créer un SageMaker domaine. Pour plus d'informations sur la création de politiques IAM, consultez Création de politiques IAM. { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sagemaker:*" ], "Resource": [ "arn:aws:sagemaker:*:*:domain/*", "arn:aws:sagemaker:*:*:user-profile/*", "arn:aws:sagemaker:*:*:app/*", "arn:aws:sagemaker:*:*:flow-definition/*" ] }, { "Effect": "Allow", "Action": [ "iam:GetRole", "servicecatalog:*" ], "Resource": [ "*" ] } ] }
Conditions préalables requises AWS CLI
Les prérequis suivants sont requis pour intégrer un domaine à l'aide du AWS CLI.
-
Mettez à jour l'AWS CLI en suivant les étapes dans Installing the current AWS CLI Version (Installation de la version de l'interface de ligne de commande actuelle).
-
À partir de votre ordinateur local, exécutez
aws configure
et fournissez vos informations d'identification AWS. Pour plus d'informations sur les informations d'identification AWS, consultez Comprendre et obtenir vos AWS informations d'identification.