Controle o acesso root a uma instância do SageMaker notebook - Amazon SageMaker

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Controle o acesso root a uma instância do SageMaker notebook

Por padrão, quando você cria uma instância de caderno, os usuários que efetuam login nessa instância de caderno possuem acesso raiz. A ciência de dados é um processo iterativo que pode exigir que o cientista de dados teste e use diferentes pacotes e ferramentas de software, portanto, muitos usuários de instâncias de caderno precisam ter acesso raiz para poder instalar essas ferramentas e pacotes. Como os usuários com acesso raiz possuem privilégios de administrador, eles podem acessar e editar todos os arquivos em uma instância de caderno com acesso raiz habilitada.

Se você não deseja que os usuários tenham acesso raiz a uma instância de caderno, quando chamar as operações CreateNotebookInstance ou UpdateNotebookInstance, defina o campo RootAccess como Disabled. Você também pode desativar o acesso root para usuários ao criar ou atualizar uma instância de notebook no SageMaker console da Amazon. Para ter mais informações, consulte Etapa 1: criar uma instância do Amazon SageMaker Notebook para o tutorial.

nota

As configurações do ciclo de vida precisam de acesso raiz para poder configurar uma instância de caderno. Por causa disso, as configurações de ciclo de vida associadas a uma instância de caderno sempre são executadas com acesso raiz, ainda que você desabilite o acesso raiz para os usuários.

nota

Por motivos de segurança, o Docker sem raiz é instalado em instâncias de caderno com raiz desabilitada, em vez do Docker normal. Para obter mais informações, consulte Executar o daemon do Docker como usuário não raiz (modo sem raiz)