Espaces Amazon SageMaker Studio - Amazon SageMaker

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Espaces Amazon SageMaker Studio

Important

Les politiques IAM personnalisées qui permettent à Amazon SageMaker Studio ou Amazon SageMaker Studio Classic de créer des SageMaker ressources Amazon doivent également accorder des autorisations pour ajouter des balises à ces ressources. L'autorisation d'ajouter des balises aux ressources est requise car Studio et Studio Classic balisent automatiquement toutes les ressources qu'ils créent. Si une politique IAM autorise Studio et Studio Classic à créer des ressources mais n'autorise pas le balisage, des erreurs « AccessDenied » peuvent se produire lors de la tentative de création de ressources. Pour plus d’informations, consultez Fournir des autorisations pour le balisage des ressources SageMaker.

AWS Politiques gérées pour Amazon SageMakerqui donnent des autorisations pour créer des SageMaker ressources incluent déjà des autorisations pour ajouter des balises lors de la création de ces ressources.

Important

Depuis le 30 novembre 2023, l'expérience Amazon SageMaker Studio précédente s'appelle désormais Amazon SageMaker Studio Classic. La section suivante est spécifique à l'utilisation de l'expérience Studio mise à jour. Pour plus d'informations sur l'utilisation de l'application Studio Classic, consultezAmazon SageMaker Studio classique.

Les espaces sont utilisés pour gérer le stockage et les besoins en ressources de certaines applications Amazon SageMaker Studio. Chaque espace possède une relation 1:1 avec une instance d'une application. Chaque application prise en charge créée dispose de son propre espace. Les applications suivantes de Studio s'exécutent sur des espaces :

Un espace est composé des ressources suivantes :

  • Un volume de stockage.

    • Pour Studio Classic, l'espace est connecté au volume Amazon Elastic File System (Amazon EFS) partagé pour le domaine.

    • Pour les autres applications, un volume Amazon Elastic Block Store (Amazon EBS) distinct est associé à l'espace. Toutes les applications reçoivent leur propre volume Amazon EBS. Les applications n'ont pas accès au volume Amazon EBS des autres applications. Pour plus d'informations sur les volumes Amazon EBS, consultez Amazon Elastic Block Store (Amazon EBS).

  • Type d'application de l'espace.

  • L'image sur laquelle l'application est basée.

Les espaces peuvent être privés ou partagés :

  • Privé : les espaces privés sont limités à un seul utilisateur dans un domaine. Les espaces privés ne peuvent pas être partagés avec d'autres utilisateurs. Toutes les applications qui prennent en charge les espaces prennent également en charge les espaces privés.

  • Partagé : les espaces partagés sont accessibles à tous les utilisateurs du domaine. Pour plus d'informations sur les espaces partagés, consultez Collaborer avec des espaces partagés.

Des espaces peuvent être créés dans les domaines qui utilisent l'authentification AWS IAM Identity Center ou l'authentification AWS Identity and Access Management (IAM). Les sections suivantes fournissent des informations générales sur la manière d'accéder aux espaces. Pour obtenir des informations spécifiques sur la création et l'accès à un espace, consultez la documentation du type d'application correspondant à l'espace que vous créez.

Pour plus d'informations sur l'affichage, l'arrêt ou la suppression de vos applications, instances ou espaces, consultezSupprimer ou arrêter l'exécution d'instances, d'applications et d'espaces dans votre Studio.

Espaces d'accès

Les sections suivantes indiquent comment accéder à la liste des espaces associés au profil utilisateur dans le domaine. 

Pour accéder aux espaces depuis la SageMaker console Amazon
  1. Ouvrez la SageMaker console Amazon à l'adresse https://console.aws.amazon.com/sagemaker/.

  2. Sous Configurations d'administrateur, choisissez Domaines.

  3. Dans la liste des domaines, sélectionnez le domaine qui contient les espaces.

  4. Sur la page Détails du domaine, sélectionnez l'onglet Gestion de l'espace. Pour plus d'informations sur la gestion des espaces, consultezCollaborer avec des espaces partagés.

  5. Dans la liste des espaces pour ce domaine, sélectionnez l'espace à lancer.

  6. Choisissez Launch Studio pour l'espace que vous souhaitez lancer.

Procédez comme suit pour accéder aux espaces depuis Studio pour un type d'application spécifique.

Pour accéder aux espaces depuis Studio
  1. Ouvrez Studio en suivant les étapes décrites dansLancez Amazon SageMaker Studio.

  2. Sélectionnez le type d'application avec les espaces auxquels vous souhaitez accéder.

Les sections suivantes montrent comment accéder à un espace depuis le AWS Command Line Interface (AWS CLI). Les procédures concernent les domaines qui utilisent AWS Identity and Access Management (IAM) ou AWS IAM Identity Center l'authentification.

Authentification IAM

La procédure suivante décrit généralement comment accéder à un espace à l'aide de l'authentification IAM à partir du AWS CLI.

  1. Créez une URL de domaine présignée spécifiant le nom de l'espace auquel vous souhaitez accéder.

    aws \     --region region \     sagemaker \     create-presigned-domain-url \     --domain-id domain-id \     --user-profile-name user-profile-name \     --space-name space-name
  2. Accédez à l'URL.

Accès à un espace dans l'authentification IAM Identity Center

La procédure suivante explique comment accéder à un espace à l'aide de l'authentification IAM Identity Center depuis le AWS CLI.

  1. Utilisez la commande suivante pour renvoyer l'URL associée à l'espace.

    aws \     --region region \     sagemaker \     describe-space \     --domain-id domain-id \     --space-name space-name
  2. Ajoutez le paramètre de redirection correspondant au type d'application à l'URL à fédérer via IAM Identity Center. Pour plus d'informations sur les paramètres de redirection, consultez describe-space.

  3. Accédez à l'URL à fédérer via IAM Identity Center.