As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Limitações e solução de problemas
A seção a seguir descreve a ajuda para solução de problemas e as limitações que se aplicam ao usar o Amazon SageMaker Canvas. Você pode usar esses tópicos para ajudar a solucionar quaisquer problemas encontrados.
Solução de problemas com a concessão de permissões por meio do console de SageMaker IA
Se você está tendo problemas para conceder permissões básicas ou permissões de Ready-to-use modelos do Canvas ao seu usuário, ele pode ter uma função de execução do AWS IAM com mais de uma relação de confiança com outros AWS serviços. Uma relação de confiança é uma política anexada à sua função que define quais entidades principais (usuários, funções, contas ou serviços) podem assumir a função. Por exemplo, você pode encontrar um problema ao conceder permissões adicionais do Canvas ao seu usuário se a função de execução dele tiver uma relação de confiança com o Amazon SageMaker AI e o Amazon Forecast.
Para corrigir esse problema, escolha uma das opções a seguir.
1. Remova todos os serviços confiáveis, exceto um, da função.
Essa solução exige que você edite a relação de confiança da função do IAM do seu perfil de usuário e remova todos os AWS serviços, exceto a SageMaker IA.
Para editar a relação de confiança da sua função de execução do IAM, faça o seguinte:
Acesse o console do IAM em https://console.aws.amazon.com/iam/
. No painel de navegação do console do IAM, escolha Perfis. O console exibe as funções de sua conta.
Escolha o nome da função que você deseja modificar e selecione a guia Relações de confiança na página de detalhes.
Escolha Editar política de confiança.
-
No editor Editar política de confiança, cole o conteúdo a seguir e escolha Atualizar política.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "sagemaker.amazonaws.com" ] }, "Action": "sts:AssumeRole" } ] }
Também é possível atualizar este documento de política usando a CLI do IAM. Para obter mais informações, consulte update-trust na Referência de comandos da IAM.
Agora você pode tentar conceder novamente as permissões básicas do Canvas ou as permissões dos Ready-to-use modelos ao seu usuário.
2. Use uma função diferente com um ou menos serviços confiáveis.
Essa solução exige que você especifique uma função diferente do IAM para seu perfil de usuário. Use essa opção se você já tiver um perfil do IAM que você pode substituir.
Para especificar um perfil de execução diferente para seu usuário, faça o seguinte:
Abra o console do Amazon SageMaker AI em https://console.aws.amazon.com/sagemaker/
. -
No painel de navegação à esquerda, escolha Configurações do administrador.
-
Em Configurações do administrador, escolha Domínios.
Na lista de domínios, selecione o domínio cuja lista de perfis de usuário você deseja visualizar.
Na página Detalhes do Domínio, escolha a aba Perfis de usuário.
Escolha o usuário cujas permissões você deseja editar. Na página Detalhes do usuário, selecione Editar.
Na página Configurações gerais, escolha a lista suspensa Perfil de execução e selecione o perfil que você deseja usar.
Escolha Enviar para salvar suas alterações no perfil do usuário.
Agora, seu usuário deve estar usando uma função de execução com apenas um serviço confiável (SageMaker IA).
Você pode tentar conceder novamente as permissões básicas do Canvas ou as permissões dos Ready-to-use modelos ao seu usuário.
3. Anexe manualmente a política AWS gerenciada à função de execução em vez de usar o botão nas configurações do domínio de SageMaker IA.
Em vez de usar o botão de alternância nas configurações do domínio ou do perfil do usuário, você pode anexar manualmente as políticas gerenciadas pela AWS que concedem ao usuário as permissões corretas.
Para conceder permissões básicas do Canvas a um usuário, anexe a AmazonSageMakerCanvasFullAccesspolítica. Para conceder permissões aos Ready-to-use modelos de usuário, anexe a política de AmazonSageMakerCanvasAIServicesacesso.
Use o procedimento a seguir para anexar uma política AWS gerenciada à sua função:
Acesse o console do IAM em https://console.aws.amazon.com/iam/
. Escolha Perfis.
Na caixa de pesquisa, busque o perfil do IAM do usuário pelo nome e selecione-o.
Na página de perfilo do usuário, em Permissões, escolha Adicionar permissões.
Da lista suspensa, escolha Anexar políticas.
-
Pesquise e selecione a política ou políticas que você deseja anexar ao perfil de execução do usuário:
Para conceder as permissões básicas do Canvas, pesquise e selecione a AmazonSageMakerCanvasFullAccesspolítica.
Para conceder permissões aos Ready-to-use modelos, pesquise e selecione a política de AmazonSageMakerCanvasAIServicesacesso.
Escolha Adicionar permissões para anexar a política ao perfil.
Depois de anexar uma política AWS gerenciada à função do usuário por meio do console do IAM, seu usuário agora deve ter as permissões básicas ou as permissões de Ready-to-use modelos do Canvas.
Solução de problemas com a criação de uma aplicação Canvas devido à falha de espaço
Ao criar um novo aplicativo Canvas, se você encontrar um erro informandoUnable
to create app <app-arn> because space <space-arn> is not in InService state
, isso indica que a criação do espaço subjacente do Amazon SageMaker Studio falhou. Um espaço Studio é o armazenamento subjacente que hospeda os dados da sua aplicação Canvas. Para obter mais informações gerais sobre os espaços do Studio, consulte Espaços do Amazon SageMaker Studio. Para obter mais informações sobre como configurar espaços no Canvas, consulte Armazene dados do aplicativo SageMaker Canvas em seu próprio espaço de SageMaker IA.
Para determinar a causa raiz da falha na criação do espaço, você pode usar a DescribeSpaceAPI para verificar o FailureReason
campo. Para mais informações sobre os possíveis status dos espaços e o que eles significam, consulte Entidades e status do domínio Amazon SageMaker AI.
Para resolver esse problema, encontre seu domínio no console do SageMaker AI e exclua o espaço com falha listado na mensagem de erro que você recebeu. Para obter etapas detalhadas sobre como encontrar e excluir um espaço, consulte a página Pare e exclua seus aplicativos e espaços em execução no Studio e siga as instruções para Excluir um espaço do Studio. A exclusão do espaço também exclui todos as aplicações associados ao espaço. Depois de excluir o espaço, você pode tentar criar sua aplicação Canvas novamente. O espaço agora deve ser provisionado com sucesso, permitindo que o Canvas seja lançado.