

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 私有模型中心的跨账户共享 Amazon Resource Access Manager
跨账户共享

创建私有模型中心后，您可以使用 Amazon Resource Access Manager (Amazon RAM) 将中心共享给必要的账户。有关创建私有中心的更多信息，请参阅 [创建私有模型中心](jumpstart-curated-hubs-admin-guide-create.md)。下一页将深入介绍与 Amazon RAM中私有中心相关的托管权限。有关如何在中创建资源共享的信息 Amazon RAM，请参阅[设置跨账户中心共享](jumpstart-curated-hubs-ram-setup.md)。

## 策管的私有中心的托管权限


可用的访问权限包括读取、读取和使用以及完全访问权限。以下列出了每个权限的权限名称、描述和特定 APIs 可用权限列表：
+ 读取权限 (`Amazon RAMPermissionSageMaker AIHubRead`)：读取权限允许资源使用者账户读取共享中心中的内容并查看详细信息和元数据。
  + `DescribeHub`：检索有关中心及其配置的详细信息
  + `DescribeHubContent`：检索有关特定中心可用模型的详细信息
  + `ListHubContent`：列出中心中的所有可用模型
  + `ListHubContentVersions`：列出中心中所有可用模型的版本
+ 读取和使用权限 (`Amazon RAMPermissionSageMaker AIHubReadAndUse`)：读取和使用权限允许资源使用者账户读取共享中心中的内容，并部署可用模型进行推理。
  + `DescribeHub`：检索有关中心及其配置的详细信息
  + `DescribeHubContent`：检索有关特定中心可用模型的详细信息
  + `ListHubContent`：列出中心中的所有可用模型
  + `ListHubContentVersions`：列出中心中所有可用模型的版本
  + `DeployHubModel`：支持部署用于推理的可用开放权重中心模型
+ 完全访问权限 (`Amazon RAMPermissionSageMaker AIHubFullAccessPolicy`)：完全访问权限允许资源使用者账户读取共享中心中的内容、添加和删除中心内容，并部署用于推理的可用模型。
  + `DescribeHub`：检索有关中心及其配置的详细信息
  + `DescribeHubContent`：检索有关特定中心可用模型的详细信息
  + `ListHubContent`：列出中心中的所有可用模型
  + `ListHubContentVersions`：列出中心中所有可用模型的版本
  + `ImportHubContent`：导入中心内容 
  + `DeleteHubContent`：删除中心内容
  + `CreateHubContentReference`: 创建中心内容引用，用于将模型从 SageMaker AI **公共模型**中心共享到私有中心 
  + `DeleteHubContentReference`: 删除从 SageMaker AI **公共模型中心到私有中心共享模型**的中心内容引用 
  + `DeployHubModel`：支持部署用于推理的可用开放权重中心模型

专有模型不需要 `DeployHubModel` 权限。

# 设置跨账户中心共享


SageMaker 使用 [Amazon Resource Access Manager (Amazon RAM)](https://docs.amazonaws.cn/ram/latest/userguide/what-is.html) 帮助您安全地跨账户共享您的私有中心。使用以下说明以及*Amazon RAM 用户指南*中的共享[Amazon 资源说明来设置跨账户中心共享](https://docs.amazonaws.cn/ram/latest/userguide/getting-started-sharing.html#getting-started-sharing-create)。

**创建资源共享**

1. 通过 [Amazon RAM 管理控制台](https://console.amazonaws.cn/ram/home)选择**创建资源共享**。

1. 指定资源共享详细信息时，请选择**SageMaker 集线器**资源类型，然后再选择一个要共享的专用集线器。当您与任何其他账户共享中心时，其所有内容也会被隐式共享。

1. 将权限与资源共享关联。有关托管权限的更多信息，请参阅 [策管的私有中心的托管权限](jumpstart-curated-hubs-ram.md#jumpstart-curated-hubs-ram-permissions)。

1. 使用 Amazon 账户指定 IDs 要向其授予共享资源访问权限的账户。

1. 查看您的资源共享配置，然后选择**创建资源共享**。可能需要几分钟时间来完成资源共享和主体关联。

有关更多信息，请参阅《*Amazon Resource Access Manager 用户指南》*[中的共享 Amazon 资源](https://docs.amazonaws.cn/ram/latest/userguide/getting-started-sharing.html)。

设置资源共享和主体关联后，指定的 Amazon 账户会收到加入资源共享的邀请。 Amazon 账户必须接受邀请才能访问任何共享资源。

有关通过接受资源共享邀请的更多信息 Amazon RAM，请参阅*Amazon Resource Access Manager 用户指南*中的[使用共享 Amazon 资源](https://docs.amazonaws.cn/ram/latest/userguide/getting-started-shared.html)。