인력 인증 및 제한 사항 - 아마존 SageMaker

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

인력 인증 및 제한 사항

Ground Truth를 사용하면 자체 프라이빗 작업 인력을 사용하여 작업 레이블 지정 작업을 수행할 수 있습니다. 프라이빗 작업 인력은 추상적인 개념이며 사용자를 위해 작업하는 사람들의 집합을 의미합니다. 각 레이블 지정 작업은 인력의 작업자로 구성된 작업 팀을 사용하여 생성됩니다. Ground Truth는 Amazon Cognito를 사용한 프라이빗 작업 인력 생성을 지원합니다.

Ground Truth 작업 인력은 Cognito 사용자 풀에 매핑됩니다. Ground Truth 작업 팀은 Cognito 사용자 그룹에 매핑됩니다. Amazon Cognito는 작업자 인증을 관리합니다. Amazon Cognito는 오픈 ID 연결 (OIDC) 을 지원하며, 고객은 자체 ID 공급자 (IdP) 와 Amazon Cognito 페더레이션을 설정할 수 있습니다.

Ground Truth는 AWS 지역당 계정당 직원 한 명만 허용합니다. 각 직원에게는 전용 Ground Truth 작업 포털 로그인이 URL 있습니다.

또한 작업자를 클래스 없는 도메인 간 라우팅 (CIDR) 블록/IP 주소 범위로 제한할 수 있습니다. 즉, 주석 사이트에 액세스하려면 주석 처리기가 특정 네트워크에 있어야 합니다. 한 인력에 최대 10개의 CIDR 블록을 추가할 수 있습니다. 자세한 내용은 Amazon SageMaker API를 사용하여 개인 인력을 관리합니다.을 참조하십시오.

프라이빗 작업 인력을 생성하는 방법은 프라이빗 작업 인력 생성(Amazon Cognito) 단원을 참조하세요.

작업 인력 유형에 대한 액세스 제한

Amazon SageMaker Ground Truth 작업 팀은 퍼블릭 (Amazon Mechanical Turk 사용), 프라이빗, 벤더의 세 가지 인력 유형 중 하나로 분류됩니다. 이러한 유형 중 하나를 사용하는 특정 작업 팀 또는 작업 팀에 ARN 대한 사용자 액세스를 제한하려면 sagemaker:WorkteamType 및/또는 sagemaker:WorkteamArn 조건 키를 사용하십시오. sagemaker:WorkteamType 조건 키의 경우 문자열 조건 연산자를 사용합니다. sagemaker:WorkteamArn조건 키에는 Amazon 리소스 이름 (ARN) 조건 연산자를 사용하십시오. 사용자가 제한된 작업 팀과 함께 라벨링 작업을 생성하려고 시도하면 액세스 거부 오류가 SageMaker 반환됩니다.

아래 정책은 적절한 조건 연산자 및 유효한 조건 값과 함께 sagemaker:WorkteamTypesagemaker:WorkteamArn조건 키를 사용하는 다양한 방법을 보여줍니다.

다음 예제에서는 sagemaker:WorkteamType조건 키를 StringEquals조건 연산자와 함께 사용하여 퍼블릭 작업 팀에 대한 액세스를 제한합니다. 다음과 같은 형식의 조건 값을 허용합니다. workforcetype-crowd workforcetype publicprivate, 또는 과 같을 수 vendor 있습니다.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictWorkteamType", "Effect": "Deny", "Action": "sagemaker:CreateLabelingJob", "Resource": "*", "Condition": { "StringEquals": { "sagemaker:WorkteamType": "public-crowd" } } } ] }

다음 정책은 sagemaker:WorkteamArn조건 키를 사용하여 퍼블릭 작업 팀에 대한 액세스를 제한하는 방법을 보여줍니다. 첫 번째 예제에서는 작업 팀의 유효한 IAM 정규 표현식 변형 ARN 및 조건 연산자와 함께 사용하는 방법을 보여줍니다. ArnLike 두 번째는 ArnEquals 조건 연산자 및 작업 팀과 함께 사용하는 방법을 보여줍니다. ARN

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictWorkteamType", "Effect": "Deny", "Action": "sagemaker:CreateLabelingJob", "Resource": "*", "Condition": { "ArnLike": { "sagemaker:WorkteamArn": "arn:aws:sagemaker:*:*:workteam/public-crowd/*" } } } ] }
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictWorkteamType", "Effect": "Deny", "Action": "sagemaker:CreateLabelingJob", "Resource": "*", "Condition": { "ArnEquals": { "sagemaker:WorkteamArn": "arn:aws:sagemaker:us-west-2:394669845002:workteam/public-crowd/default" } } } ] }