授予使用者與工作室傳統版協作的權限 - Amazon SageMaker

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

授予使用者與工作室傳統版協作的權限

注意

本頁所述的功能僅適用於 Amazon SageMaker 工作室經典版。目前,您只能在工作室經典版中將模型共享到畫布(或查看共享的畫布模型)。如果您目前使用的是最新版本的 Studio,則必須從最新版本的 Studio 中執行工作室經典版,才能將模型共享到畫布或查看從畫布共享的模型。如需有關存取工作室傳統版的詳細資訊,請參閱工作室傳統文件

重要

允許 Amazon SageMaker 工作室或 Amazon 工作 SageMaker 室經典版創建 Amazon SageMaker 資源的自定義 IAM 政策還必須授予許可才能向這些資源添加標籤。需要向資源添加標籤的權限,因為 Studio 和 Studio 經典版會自動標記它們創建的任何資源。如果 IAM 政策允許 Studio 和 Studio 經典版建立資源,但不允許標記,則在嘗試建立資源時可能會發生 AccessDenied "" 錯誤。如需詳細資訊,請參閱 提供標記資 SageMaker源的權限

AWS Amazon 的受管政策 SageMaker授予建立 SageMaker 資源的權限,已包含在建立這些資源時新增標籤的權限。

您的 Amazon SageMaker Canvas 使用者可能想要與 Amazon SageMaker Studio 經典版中的使用者共用其模型,以接收意見反應和模型更新,而工作室經典版使用者可能想要與 Canvas 使用者共用模型,以便他們能夠在 Canvas 中產生預測。下列權限會授與 Canvas 使用者和工作室經典版使用者彼此共用模型的存取權。

如需有關 Canvas 使用者如何與工作室傳統版使用者共用模型的詳細資訊,請參閱與資料科學家合作。如需有關畫布使用者如何帶入從工作室傳統共用模型的詳細資訊,請參閱將您自己的模型帶到 SageMaker 畫布

在畫布和工作室經典版使用者可以協作之前,使用者必須位於相同的 Amazon SageMaker 網域中。將以下 IAM 許可新增到您用於其個人資料的相同 IAM 執行角色中。

若要將許可新增至使用者 IAM 角色,請執行下列動作:

  1. 前往 IAM 主控台

  2. 選擇角色

  3. 在搜尋方塊中,依據名稱搜尋使用者的 IAM 角色並加以選取。

  4. 在使用者角色頁面的許可下,選擇新增許可

  5. 選擇建立內嵌政策

  6. 政策編輯器中選擇 JSON,並輸入以下 IAM 政策:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sagemaker:CreateSharedModel", "sagemaker:DescribeSharedModel", "sagemaker:ListSharedModelEvents", "sagemaker:ListSharedModels", "sagemaker:ListSharedModelVersions", "sagemaker:SendSharedModelEvent", "sagemaker:UpdateSharedModel" ], "Resource": "*" } ] }
  7. 選擇下一步

  8. 政策名稱欄位中輸入政策的名稱。

  9. 選擇建立政策以建立政策並連接至角色。

如需 AWS 受管政策的詳細資訊,請參閱 IAM 使用者指南中的受管政策和內嵌政策