本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用亚马逊 SageMaker 工作室传播可信身份
Amazon SageMaker Studio 与 IAM 身份中心集成,支持用户后台会话和可信身份传播。用户后台会话允许用户在 SageMaker Studio 上启动长时间运行的作业,而该用户无需在任务运行时保持登录状态。作业将立即在后台运行,并使用启动作业的用户的权限。即使用户关闭计算机、IAM Identity Center 登录会话过期或用户退出 Amazon Web Services 访问门户,该任务也可以继续运行。用户后台会话的默认持续时间为 7 天,但您可以指定最长 90 天的持续时间。可信身份传播支持基于用户身份或组成员身份,为 Amazon S3 存储桶等 Amazon 资源提供细粒度访问权限。
下图显示了 SageMaker Studio 的可信身份传播配置,可以访问存储在 Amazon S3 存储桶中的数据。IAM 身份中心启用了用户后台会话,这允许 SageMaker Studio 训练作业在后台运行。训练数据的访问控制由 Amazon S3 Access Grants 提供。
Amazon 托管应用程序
以下面向客户端的 Amazon 托管应用程序支持可信身份传播:
如需启用可信身份传播和用户后台会话,请执行以下步骤:
-
设置 Amazon S3 Access Grants,以便允许临时访问 Amazon S3 中的底层数据位置。