사용자에게 기초 모델을 미세 조정할 수 있는 권한을 부여하십시오. - 아마존 SageMaker

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

사용자에게 기초 모델을 미세 조정할 수 있는 권한을 부여하십시오.

다음 페이지에서는 Amazon SageMaker Canvas에서 기초 모델을 미세 조정하는 데 필요한 권한을 부여하는 방법을 설명합니다. Canvas의 이 기능에 대한 자세한 내용은 을 참조하십시오. 기초 모델을 미세 조정합니다.

기초 모델을 미세 조정하려면 사용자에게 R 모델에 대한 권한을 부여해야 합니다. R eady-to-use 모델은 AmazonSageMakerCanvas AI ServicesAccess 정책을 사용자의 AWS Identity and Access Management 실행 역할에 연결합니다. 또한 Amazon Bedrock과 신뢰 관계를 갖는 IAM 실행 역할을 지정해야 모델을 미세 조정하는 동안 Amazon Bedrock이 역할을 맡을 수 있습니다.

필요한 권한을 부여하려면 Amazon SageMaker 도메인 또는 사용자 프로필 설정을 편집하거나 도메인 또는 사용자의 IAM 역할에 권한 및 신뢰 관계를 수동으로 추가할 수 있습니다.

도메인 설정을 통해 권한을 부여하세요.

도메인 또는 사용자 프로필 설정을 편집하여 Canvas R eady-to-use 모델 구성 설정을 활성화하고 Amazon Bedrock 역할을 지정할 수 있습니다.

도메인 설정을 편집하고 도메인 내 사용자에게 기초 모델 미세 조정 권한을 부여하려면 다음을 수행하십시오.

  1. SageMaker 콘솔의 https://console.aws.amazon.com/sagemaker/ 으로 이동하십시오.

  2. 왼쪽 탐색 창에서 도메인을 선택합니다.

  3. 도메인 목록에서 도메인을 선택합니다.

  4. 도메인 설정 탭을 선택합니다. 일반 설정 섹션에서 편집을 선택합니다.

  5. 도메인 설정 편집 페이지가 열립니다. 4단계: 캔버스 설정을 선택합니다.

  6. Canvas R eady-to-use 모델 구성의 경우 다음을 수행하십시오.

    1. Canvas R eady-to-use 모델 활성화 옵션을 켜서 Canvas에서 R eady-to-use 모델을 사용하여 예측을 생성할 수 있는 권한을 사용자에게 부여합니다.

    2. Amazon Bedrock 역할의 경우, 새 실행 역할 생성을 선택하고 사용하여 Amazon Bedrock과 신뢰 관계를 갖는 새 IAM 실행 역할을 생성합니다. Amazon Bedrock은 이 IAM 역할을 맡아 캔버스에서 대규모 언어 모델 (LLM) 을 미세 조정합니다. 신뢰 관계가 있는 실행 역할이 이미 있는 경우 기존 실행 역할 사용을 선택하고 드롭다운에서 역할을 선택합니다.

  7. 제출을 선택하여 변경 내용을 저장합니다.

이제 사용자는 Canvas에서 기초 모델을 미세 조정하는 데 필요한 권한을 갖게 됩니다.

위와 동일한 절차를 사용하여 개별 사용자의 설정을 편집할 수 있습니다. 단, 도메인 페이지에서 개별 사용자 프로필로 이동하여 사용자 설정을 대신 편집한다는 점이 다릅니다. 개별 사용자에게 부여된 권한은 도메인의 다른 사용자에게는 적용되지 않지만 도메인 설정을 통해 부여된 권한은 도메인의 모든 사용자 프로필에 적용됩니다.

도메인 설정 편집에 대한 자세한 내용은 도메인 보기 및 편집을 참조하십시오.

IAM을 통해 수동으로 권한을 부여하십시오.

도메인 또는 사용자 프로필에 지정된 IAM 역할에 권한을 추가하여 Canvas에서 기초 모델을 세부적으로 조정할 수 있는 권한을 사용자에게 수동으로 부여할 수 있습니다. IAM 역할에는 AmazonSageMakerCanvasAI ServicesAccess 정책이 첨부되고 Amazon Bedrock과의 신뢰 관계가 있어야 합니다.

다음 섹션에서는 정책을 IAM 역할에 연결하고 Amazon Bedrock과 신뢰 관계를 생성하는 방법을 보여줍니다.

먼저 도메인 또는 사용자 프로필의 IAM 역할을 기록해 두십시오. 개별 사용자에게 부여된 권한은 도메인의 다른 사용자에게는 적용되지 않지만 도메인을 통해 부여된 권한은 도메인의 모든 사용자 프로필에 적용됩니다.

Canvas에서 IAM 역할을 구성하고 기반 모델을 세부적으로 조정할 수 있는 권한을 부여하려면 다음을 수행하십시오.

  1. IAM 콘솔(https://console.aws.amazon.com/iam)로 이동합니다.

  2. 왼쪽 탐색 창에서 역할을 선택합니다.

  3. 역할 목록에서 이름으로 사용자의 IAM 역할을 검색하고 선택합니다.

  4. 권한 탭에서 권한 추가을 선택합니다. 드롭다운 목록에서 정책 연결을 선택합니다.

  5. AmazonSageMakerCanvasAIServicesAccess정책을 검색하고 선택합니다.

  6. 권한 추가를 선택합니다.

  7. IAM 역할 페이지로 돌아가서 신뢰 관계 탭을 선택합니다.

  8. 신뢰 정책 편집을 선택합니다.

  9. 정책 편집기의 오른쪽 패널에서 보안 주체 추가 옵션을 찾아 추가를 선택합니다.

  10. 대화 상자에서 주체 유형에 대해 AWS 서비스를 선택합니다.

  11. ARN의 경우 를 입력합니다. bedrock.amazonaws.com

  12. 원금 추가를 선택합니다.

  13. 정책 업데이트를 선택합니다.

이제 AmazonSageMakerCanvasAI ServicesAccess 정책이 첨부되고 Amazon Bedrock과의 신뢰 관계가 있는 IAM 역할을 보유해야 합니다. AWS 관리형 정책에 대한 자세한 내용은 IAM 사용 설명서의 관리형 정책 및 인라인 정책을 참조하십시오.