本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
亚马逊 SageMaker Studio 空间
重要
允许 Amazon SageMaker Studio 或 Amazon SageMaker Studio Classic 创建亚马逊 SageMaker资源的自定义 IAM 策略还必须授予向这些资源添加标签的权限。需要向资源添加标签的权限,因为 Studio 和 Studio Classic 会自动标记他们创建的任何资源。如果 IAM 策略允许 Studio 和 Studio Classic 创建资源但不允许标记,则在尝试创建资源时可能会出现 AccessDenied “” 错误。有关更多信息,请参阅 提供标记 SageMaker资源的权限。
AWS Amazon 托管政策 SageMaker授予创建 SageMaker 资源的权限已经包括在创建这些资源时添加标签的权限。
重要
截至 2023 年 11 月 30 日,之前的亚马逊 SageMaker Studio 体验现在被命名为 Amazon St SageMaker udio Classic。以下部分专门介绍如何使用更新后的 Studio 体验。有关使用 Studio Classic 应用程序的信息,请参见亚马逊 SageMaker Studio 经典版。
空间用于管理某些 Amazon SageMaker Studio 应用程序的存储和资源需求。每个空间与应用程序的实例具有 1:1 的关系。创建的每个支持的应用程序都有自己的空间。Studio 中的以下应用程序在空间上运行:
空间由以下资源组成:
-
存储卷。
-
对于 Studio Classic,该空间连接到该域的共享亚马逊弹性文件系统 (Amazon EFS) 卷。
-
对于其他应用程序,该空间会附加一个不同的亚马逊弹性区块存储 (Amazon EBS) Block Store 卷。所有应用程序都有自己的 Amazon EBS 卷。应用程序无法访问其他应用程序的 Amazon EBS 卷。有关亚马逊 EBS 卷的更多信息,请参阅亚马逊 Elastic Block Store (Amazon EBS)。
-
-
空间的应用程序类型。
-
应用程序所基于的图像。
空间可以是私有的,也可以是共享的:
-
私有:私有空间的作用域仅限于域中的单个用户。私人空间不能与其他用户共享。所有支持空间的应用程序也支持私有空间。
-
共享:域中的所有用户均可访问共享空间。有关共享空间的更多信息,请参阅使用共享空间进行协作。
可以在使用 AWS IAM Identity Center 或 AWS Identity and Access Management (IAM) 身份验证的域中创建空间。以下各节提供了有关如何访问空间的一般信息。有关创建和访问空间的具体信息,请参阅您正在创建的空间的相应应用程序类型的文档。
有关查看、停止或删除应用程序、实例或空间的信息,请参阅删除或停止运行您的 Studio 的实例、应用程序和空间。
主题
访问空间
以下各节介绍如何访问与网域中用户配置文件关联的空间列表。
从 Amazon SageMaker 控制台访问空间
打开亚马逊 SageMaker 控制台,网址为 https://console.aws.amazon.com/sagemaker/
。 -
在管理员配置下,选择域。
-
从域列表中,选择包含空格的域。
-
在域详细信息页面上,选择空间管理选项卡。有关管理空间的更多信息,请参阅使用共享空间进行协作。
-
从该域的空间列表中,选择要启动的空间。
-
为要启动的空间选择 Launch Studio。
按照以下步骤从 Studio 访问特定应用程序类型的空间。
从 Studio 访问空间
-
按照中的步骤打开 Studio 启动亚马逊 SageMaker Studio。
-
选择包含要访问的空格的应用程序类型。
以下各节介绍如何从 AWS Command Line Interface (AWS CLI) 访问空间。这些程序适用于使用 AWS Identity and Access Management (IAM) 或 AWS IAM Identity Center 身份验证的域。
IAM 身份验证
以下过程概述了如何使用来自的 IAM 身份验证访问空间 AWS CLI。
-
创建预签名域 URL,指定您要访问的空间的名称。
aws \ --region
region
\ sagemaker \ create-presigned-domain-url \ --domain-iddomain-id
\ --user-profile-nameuser-profile-name
\ --space-namespace-name
-
导航到网址。
在 IAM 身份中心身份验证中访问空间
以下过程概述了如何使用来自的 IAM Identity Center 身份验证访问空间 AWS CLI。
-
使用以下命令返回与空间关联的 URL。
aws \ --region
region
\ sagemaker \ describe-space \ --domain-iddomain-id
\ --space-namespace-name
-
将应用程序类型的相应重定向参数附加到要通过 IAM Identity Center 进行联合的 URL。有关重定向参数的更多信息,请参阅 desc ribe-space
。 -
导航到要通过 IAM 身份中心进行联合的 URL。