Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 6: Buat IAM kebijakan untuk notebook SageMaker AI
Jika Anda berencana untuk menggunakan notebook SageMaker AI dengan titik akhir pengembangan, Anda harus menentukan izin saat membuat buku catatan. Anda memberikan izin tersebut dengan menggunakan AWS Identity and Access Management (IAM).
Untuk membuat IAM kebijakan untuk notebook SageMaker AI
Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/
. -
Di panel navigasi di sebelah kiri, pilih Kebijakan.
-
Pilih Buat Kebijakan.
-
Pada halaman Buat Kebijakan, navigasikan ke tab untuk mengeditJSON. Buat dokumen kebijakan dengan JSON pernyataan berikut. Edit
bucket-name
region-code
,, danaccount-id
untuk lingkungan Anda.{ "Version": "2012-10-17", "Statement": [ { "Action": [ "s3:ListBucket" ], "Effect": "Allow", "Resource": [ "arn:aws:s3:::
bucket-name
" ] }, { "Action": [ "s3:GetObject" ], "Effect": "Allow", "Resource": [ "arn:aws:s3:::bucket-name
*" ] }, { "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents", "logs:CreateLogGroup" ], "Effect": "Allow", "Resource": [ "arn:aws:logs:region-code
:account-id
:log-group:/aws/sagemaker/*", "arn:aws:logs:region-code
:account-id
:log-group:/aws/sagemaker/*:log-stream:aws-glue-*" ] }, { "Action": [ "glue:UpdateDevEndpoint", "glue:GetDevEndpoint", "glue:GetDevEndpoints" ], "Effect": "Allow", "Resource": [ "arn:aws:glue:region-code
:account-id
:devEndpoint/*" ] }, { "Action": [ "sagemaker:ListTags" ], "Effect": "Allow", "Resource": [ "arn:aws:sagemaker:region-code
:account-id
:notebook-instance/*" ] } ] }Lalu pilih Peninjauan kebijakan.
Tabel berikut menjelaskan izin yang diberikan oleh kebijakan ini.
Tindakan Sumber Daya Deskripsi "s3:ListBucket*"
"arn:aws:s3:::
bucket-name
"Berikan izin untuk membuat daftar bucket Amazon S3.
"s3:GetObject"
"arn:aws:s3:::
bucket-name
*"Memberikan izin untuk mendapatkan objek Amazon S3 yang digunakan SageMaker oleh notebook AI.
"logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents", "logs:CreateLogGroup"
"arn:aws:logs:
region-code
:account-id
:log-group:/aws/sagemaker/*", "arn:aws:logs:region-code
:account-id
:log-group:/aws/sagemaker/*:log-stream:aws-glue-*"Memberikan izin untuk menulis log ke Amazon CloudWatch Logs dari notebook.
Konvensi penamaan: Menulis untuk grup log yang namanya dimulai dengan aws-glue.
"glue:UpdateDevEndpoint", "glue:GetDevEndpoint", "glue:GetDevEndpoints"
"arn:aws:glue:
region-code
:account-id
:devEndpoint/*"Memberikan izin untuk menggunakan titik akhir pengembangan dari notebook SageMaker AI.
"sagemaker:ListTags"
"arn:aws:sagemaker:
region-code
:account-id
:notebook-instance/*"Memberikan izin untuk mengembalikan tag untuk sumber daya SageMaker AI.
aws-glue-dev-endpoint
Tag diperlukan pada notebook SageMaker AI untuk menghubungkan notebook ke titik akhir pengembangan. -
Pada layar Tinjau Kebijakan, masukkan Nama kebijakanAnda, misalnya
AWSGlueSageMakerNotebook
. Masukkan deskripsi opsional, dan bila Anda puas dengan kebijakan ini, pilih Buat kebijakan.