亚马逊 SageMaker Studio 空间 - Amazon SageMaker
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 SageMaker Studio 空间

重要

允许 Amazon SageMaker Studio 或 Amazon SageMaker Studio Classic 创建亚马逊 SageMaker资源的自定义 IAM 策略还必须授予向这些资源添加标签的权限。需要向资源添加标签的权限,因为 Studio 和 Studio Classic 会自动标记他们创建的任何资源。如果 IAM 策略允许 Studio 和 Studio Classic 创建资源但不允许标记,则在尝试创建资源时可能会出现 AccessDenied “” 错误。有关更多信息,请参阅 提供为资源添加标签 SageMaker的权限

Amazon 适用于亚马逊的托管政策 SageMaker授予创建 SageMaker 资源的权限已经包括在创建这些资源时添加标签的权限。

重要

截至 2023 年 11 月 30 日,之前的亚马逊 SageMaker Studio 体验现在被命名为 Amazon St SageMaker udio Classic。以下部分专门介绍如何使用更新后的 Studio 体验。有关使用 Studio Classic 应用程序的信息,请参见亚马逊 SageMaker Studio 经典版

空间用于管理某些 Amazon SageMaker Studio 应用程序的存储和资源需求。每个空间与应用程序的实例具有 1:1 的关系。创建的每个支持的应用程序都有自己的空间。Studio 中的以下应用程序在空间上运行:

空间由以下资源组成:

  • 存储卷。

    • 对于 Studio Classic,该空间连接到该域的共享亚马逊弹性文件系统 (Amazon EFS) 卷。

    • 对于其他应用程序,该空间会附加一个不同的亚马逊弹性区块存储 (Amazon EBS) Block Store 卷。所有应用程序都有自己的 Amazon EBS 卷。应用程序无法访问其他应用程序的 Amazon EBS 卷。有关亚马逊 EBS 卷的更多信息,请参阅亚马逊 Elastic Block Store (Amazon EBS)。

  • 空间的应用程序类型。

  • 应用程序所基于的图像。

空间可以是私有的,也可以是共享的:

  • 有:私有空间的作用域仅限于域中的单个用户。私人空间不能与其他用户共享。所有支持空间的应用程序也支持私有空间。

  • 共享:域中的所有用户均可访问共享空间。有关共享空间的更多信息,请参阅使用共享空间进行协作

可以在使用 Amazon IAM Identity Center 或 Amazon Identity and Access Management (IAM) 身份验证的域中创建空间。以下各节提供了有关如何访问空间的一般信息。有关创建和访问空间的具体信息,请参阅您正在创建的空间的相应应用程序类型的文档。

有关查看、停止或删除应用程序、实例或空间的信息,请参阅删除或停止运行您的 Studio 的实例、应用程序和空间

访问空间

以下各节介绍如何访问与网域中用户配置文件关联的空间列表。 

从 Amazon SageMaker 控制台访问空间
  1. 打开亚马逊 SageMaker 控制台,网址为 https://console.aws.amazon.com/sagemaker/

  2. 管理员配置下,选择

  3. 从域列表中,选择包含空格的域。

  4. 域详细信息页面上,选择空间管理选项卡。有关管理空间的更多信息,请参阅使用共享空间进行协作

  5. 从该域的空间列表中,选择要启动的空间。

  6. 为要启动的空间选择 Launch Studio

按照以下步骤从 Studio 访问特定应用程序类型的空间。

从 Studio 访问空间
  1. 按照中的步骤打开 Studio 启动亚马逊 SageMaker Studio

  2. 选择包含要访问的空格的应用程序类型。

以下各节介绍如何从 Amazon Command Line Interface (Amazon CLI) 访问空间。这些程序适用于使用 Amazon Identity and Access Management (IAM) 或 Amazon IAM Identity Center 身份验证的域。

IAM 身份验证

以下过程概述了如何使用来自的 IAM 身份验证访问空间 Amazon CLI。

  1. 创建预签名域 URL,指定您要访问的空间的名称。

    aws \     --region region \     sagemaker \     create-presigned-domain-url \     --domain-id domain-id \     --user-profile-name user-profile-name \     --space-name space-name
  2. 导航到网址。

在 IAM 身份中心身份验证中访问空间

以下过程概述了如何使用来自的 IAM Identity Center 身份验证访问空间 Amazon CLI。

  1. 使用以下命令返回与空间关联的 URL。

    aws \     --region region \     sagemaker \     describe-space \     --domain-id domain-id \     --space-name space-name
  2. 将应用程序类型的相应重定向参数附加到要通过 IAM Identity Center 进行联合的 URL。有关重定向参数的更多信息,请参阅 desc ribe-space

  3. 导航到要通过 IAM 身份中心进行联合的 URL。