多域概览
重要
允许 Amazon SageMaker Studio 或 Amazon SageMaker Studio Classic 创建 Amazon SageMaker 资源的自定义 IAM 策略还必须授予向这些资源添加标签的权限。之所以需要为资源添加标签的权限,是因为 Studio 和 Studio Classic 会自动为创建的任何资源添加标签。如果 IAM 策略允许 Studio 和 Studio Classic 创建资源,但不允许标记,则在尝试创建资源时会出现“AccessDenied”错误。有关更多信息,请参阅提供标记 SageMaker AI 资源的权限。
Amazon SageMaker AI 的 Amazon 托管式策略 授予创建 SageMaker 资源的权限,其中已包含在创建这些资源时添加标签的权限。
对于拥有不同业务部门、团队或项目的企业管理员来说,拥有多个 Amazon SageMaker AI 域可简化对机器学习工作流的管理。每个域都是一个逻辑上独立的环境,有自己的配置、设置和用户访问控制。这种分隔使企业能够在不同的组、团队或使用场景之间实施明确的界限,从而提高在广泛和精细的层面上安全分配 Amazon 资源和权限的能力。
下面提供了有关创建多个域的信息。
-
Amazon SageMaker AI 支持在每个账户的单个 Amazon Web Services 区域 中创建多个 Amazon SageMaker AI 域。
-
Amazon Web Services 区域 中的其他域与区域中的第一个域具有相同的特性和功能。
-
每个域都可以有不同的域设置。
-
同一用户配置文件不能被添加到同一账户内同一区域的多个域中。
有关域限制的信息,请参阅 Amazon SageMaker AI 端点和配额。
以下主题介绍了如何在域中使用标记。