Berikan Izin ke Model Foundation untuk Menyempurnakan Model Foundation - Amazon SageMaker

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Berikan Izin ke Model Foundation untuk Menyempurnakan Model Foundation

Halaman berikut menjelaskan cara memberikan izin yang diperlukan untuk menyempurnakan model foundation di Amazon Canvas. SageMaker Untuk informasi selengkapnya tentang fungsi ini di Canvas, lihatModel pondasi yang disempurnakan.

Untuk menyempurnakan model foundation, Anda harus memberikan izin pengguna untuk eady-to-usemodel R, yang melampirkan ServicesAccess kebijakan AmazonSageMakerCanvasAI ke peran eksekusi pengguna Anda. AWS Identity and Access Management Anda juga harus menentukan peran eksekusi IAM yang memiliki hubungan kepercayaan dengan Amazon Bedrock sehingga Amazon Bedrock dapat mengambil peran saat menyempurnakan model.

Untuk memberikan izin yang diperlukan, Anda dapat mengedit SageMaker domain Amazon atau setelan profil pengguna, atau Anda dapat menambahkan izin dan hubungan kepercayaan secara manual ke peran IAM domain atau pengguna.

Berikan izin melalui pengaturan domain

Anda dapat mengedit pengaturan domain atau profil pengguna untuk mengaktifkan pengaturan konfigurasi eady-to-use model Canvas R dan menentukan peran Amazon Bedrock.

Untuk mengedit setelan domain Anda dan memberikan izin fine-tuning model foundation bagi pengguna di domain, lakukan hal berikut:

  1. Buka SageMaker konsol di https://console.aws.amazon.com/sagemaker/.

  2. Di panel navigasi kiri, pilih Domain.

  3. Dari daftar domain, pilih domain Anda.

  4. Pilih tab Pengaturan domain. Di bagian Pengaturan umum, pilih Edit.

  5. Halaman Edit pengaturan domain terbuka. Pilih Langkah 4: Pengaturan Kanvas.

  6. Untuk konfigurasi eady-to-use model Canvas R, lakukan hal berikut:

    1. Aktifkan opsi Aktifkan eady-to-use model R Canvas untuk memberi pengguna izin untuk menghasilkan prediksi dengan eady-to-use model R di Canvas.

    2. Untuk peran Amazon Bedrock, pilih Buat dan gunakan peran eksekusi baru untuk membuat peran eksekusi IAM baru yang memiliki hubungan kepercayaan dengan Amazon Bedrock. Peran IAM ini diasumsikan oleh Amazon Bedrock untuk menyempurnakan model bahasa besar (LLM) di Canvas. Jika Anda sudah memiliki peran eksekusi dengan hubungan kepercayaan, pilih Gunakan peran eksekusi yang ada dan pilih peran Anda dari tarik-turun.

  7. Pilih Kirim untuk menyimpan perubahan Anda.

Pengguna Anda sekarang harus memiliki izin yang diperlukan untuk menyempurnakan model fondasi di Canvas.

Anda dapat menggunakan prosedur yang sama di atas untuk mengedit pengaturan pengguna individu, kecuali masuk ke profil pengguna individu dari halaman domain dan mengedit pengaturan pengguna sebagai gantinya. Perhatikan bahwa izin yang diberikan kepada pengguna individu tidak berlaku untuk pengguna lain di domain, sementara izin yang diberikan melalui pengaturan domain berlaku untuk semua profil pengguna di domain.

Untuk informasi selengkapnya tentang mengedit setelan domain, lihat Melihat dan Mengedit domain.

Berikan izin secara manual melalui IAM

Anda dapat secara manual memberikan izin kepada pengguna untuk menyempurnakan model dasar di Canvas dengan menambahkan izin ke peran IAM yang ditentukan untuk domain atau profil pengguna. Peran IAM harus memiliki ServicesAccess kebijakan AmazonSageMakerCanvasAI yang dilampirkan dan hubungan kepercayaan dengan Amazon Bedrock.

Bagian berikut menunjukkan cara melampirkan kebijakan ke peran IAM Anda dan menciptakan hubungan kepercayaan dengan Amazon Bedrock.

Pertama, perhatikan peran IAM domain atau profil pengguna Anda. Perhatikan bahwa izin yang diberikan kepada pengguna individu tidak berlaku untuk pengguna lain di domain, sementara izin yang diberikan melalui domain berlaku untuk semua profil pengguna di domain.

Untuk mengonfigurasi peran IAM dan memberikan izin untuk menyempurnakan model foundation di Canvas, lakukan hal berikut:

  1. Buka konsol IAM dan di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi sebelah kiri, pilih Peran.

  3. Cari peran IAM pengguna berdasarkan nama dari daftar peran dan pilih.

  4. Di tab Izin, pilih Tambahkan izin. Dari menu pilihan menurun, pilih Melampirkan kebijakan.

  5. Cari AmazonSageMakerCanvasAIServicesAccess kebijakan dan pilih.

  6. Pilih Tambahkan izin.

  7. Kembali ke halaman peran IAM, pilih tab Trust relationship.

  8. Pilih Edit kebijakan kepercayaan.

  9. Di editor kebijakan, temukan opsi Tambahkan prinsipal di panel kanan dan pilih Tambah.

  10. Di kotak dialog, untuk tipe Principal, pilih AWS layanan.

  11. Untuk ARN, masukkan. bedrock.amazonaws.com

  12. Pilih Tambahkan prinsipal.

  13. Pilih Perbarui kebijakan.

Anda sekarang harus memiliki peran IAM yang memiliki ServicesAccess kebijakan AmazonSageMakerCanvasAI terlampir dan hubungan kepercayaan dengan Amazon Bedrock. Untuk informasi tentang kebijakan AWS terkelola, lihat Kebijakan terkelola dan kebijakan sebaris di Panduan Pengguna IAM.