

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 完成 Amazon A SageMaker I 先决条件
<a name="gs-set-up"></a>

在设置 Amazon A SageMaker I 之前，您必须完成以下先决条件。
+ **必需**：您需要创建一个 Amazon Web Services (Amazon) 账户才能访问该账户的所有 Amazon 服务和资源。
+ **强烈推荐**：我们强烈建议您创建一个管理用户来管理账户的 Amazon 资源，以遵守 [IAM 中的安全最佳实践](https://docs.amazonaws.cn/IAM/latest/UserGuide/best-practices.html)。假设你有一个管理用户来完成 SageMaker AI 开发者指南中的许多管理任务。
+ **可选**：如果您打算使用管理账户的 Amazon 服务和资源，请配置 Amazon Command Line Interface (Amazon CLI) Amazon CLI。

**Topics**
+ [注册获取 Amazon Web Services 账户](#sign-up-for-aws)
+ [保护 IAM 用户](#secure-an-admin)
+ [（可选）配置 Amazon CLI](#gs-cli-prereq)

## 注册获取 Amazon Web Services 账户
<a name="sign-up-for-aws"></a>

如果您没有 Amazon Web Services 账户，请完成以下步骤来创建一个。

**要注册 Amazon Web Services 账户**

1. 打开[https://portal.aws.amazon.com/billing/注册。](https://portal.amazonaws.cn/billing/signup)

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时 Amazon Web Services 账户，就会创建*Amazon Web Services 账户根用户*一个。根用户有权访问该账户中的所有 Amazon Web Services 服务 和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

Amazon 注册过程完成后会向您发送一封确认电子邮件。您可以随时前往 [https://aws.amazon.com/](https://www.amazonaws.cn/)并选择 “**我的账户”，查看您当前的账户活动并管理您的账户**。

## 保护 IAM 用户
<a name="secure-an-admin"></a>

注册后 Amazon Web Services 账户，开启多重身份验证 (MFA)，保护您的管理用户。有关说明，请参阅《IAM 用户指南》**中的 [为 IAM 用户启用虚拟 MFA 设备（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-iam-user)。

要允许其他用户访问您的 Amazon Web Services 账户 资源，请创建 IAM 用户。为了保护您的 IAM 用户，请启用 MFA 并仅向 IAM 用户授予执行任务所需的权限。

有关创建和保护 IAM 用户的更多信息，请参阅《IAM 用户指南》中的以下主题：**
+ [在你的 IAM 用户中创建 Amazon Web Services 账户](https://docs.amazonaws.cn//IAM/latest/UserGuide/id_users_create.html)
+ [适用于 Amazon 资源的访问权限管理](https://docs.amazonaws.cn/IAM/latest/UserGuide/access.html)
+ [基于 IAM 身份的策略示例](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_examples.html)

在创建用于设置 SageMaker AI 的管理用户时，该管理用户应包含创建 SageMaker AI 资源的特定权限。要查看权限，请展开以下管理员权限部分。

## 管理员权限
<a name="gs-admin-permissions"></a>

按照上述说明创建管理用户时，您的管理用户应已包含[AmazonSageMakerFullAccess](https://console.amazonaws.cn/iam/home?#/policies/arn:aws:iam::aws:policy/AmazonSageMakerFullAccess)策略中包含的权限以及以下权限。除其他任务外，还需要这些策略来创建 SageMaker AI 域。

如果您打算创建自己的自定义策略，则需要这些权限才能创建域并使用 SageMaker AI 进行设置。有关添加策略的信息，请参阅《Amazon Identity and Access Management 用户指南》**中的[添加和删除 IAM 身份权限](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "sagemaker:*"
            ],
            "Resource": [
                "arn:aws:sagemaker:*:*:domain/*",
                "arn:aws:sagemaker:*:*:user-profile/*",
                "arn:aws:sagemaker:*:*:app/*",
                "arn:aws:sagemaker:*:*:flow-definition/*"
            ]
        },
        {
            "Effect": "Allow",
            "Action": [
                "iam:GetRole",
                "servicecatalog:*"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}
```

------

**可选**：如果您打算使用管理账户的 Amazon 服务和资源 Amazon CLI，请按照以下说明操作（[（可选）配置 Amazon CLI](#gs-cli-prereq)）。

**完成前提条件**后，请继续阅读设置说明。您可以选择以下选项之一，继续进行设置说明。
+ **[使用快速设置功能](onboard-quick-start.md)**：使用默认设置为个人用户进行最快设置。
+ **[使用自定义设置](onboard-custom.md)**：企业机器学习 (ML) 管理员的高级设置。机器学习管理员为许多用户或组织设置 SageMaker AI 的理想选择。

## （可选）配置 Amazon CLI
<a name="gs-cli-prereq"></a>

要使用管理您的域名以及其他 Amazon 服务和资源 Amazon CLI，请完成*版本 2 Amazon Command Line Interface 用户指南 Amazon CLI*[中的设置](https://docs.amazonaws.cn/cli/latest/userguide/cli-chap-getting-started.html)中的设置。

**完成前提条件**后，请继续阅读设置说明。您可以选择以下选项之一，继续进行设置说明。
+ **[使用快速设置功能](onboard-quick-start.md)**：使用默认设置为个人用户进行最快设置。
+ **[使用自定义设置](onboard-custom.md)**：企业机器学习 (ML) 管理员的高级设置。机器学习管理员为许多用户或组织设置 SageMaker AI 的理想选择。