View a markdown version of this page

使用亚马逊 SageMaker 工作室传播可信身份 - Amazon IAM Identity Center
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用亚马逊 SageMaker 工作室传播可信身份

Amazon SageMaker Studio 与 IAM 身份中心集成,支持用户后台会话和可信身份传播。用户后台会话允许用户在 SageMaker Studio 上启动长时间运行的作业,而该用户无需在任务运行时保持登录状态。作业将立即在后台运行,并使用启动作业的用户的权限。即使用户关闭计算机、IAM Identity Center 登录会话过期或用户退出 Amazon Web Services 访问门户,该任务也可以继续运行。用户后台会话的默认持续时间为 7 天,但您可以指定最长 90 天的持续时间。可信身份传播支持基于用户身份或组成员身份,为 Amazon S3 存储桶等 Amazon 资源提供细粒度访问权限。

下图显示了 SageMaker Studio 的可信身份传播配置,可以访问存储在 Amazon S3 存储桶中的数据。IAM 身份中心启用了用户后台会话,这允许 SageMaker Studio 训练作业在后台运行。训练数据的访问控制由 Amazon S3 Access Grants 提供。

SageMaker Studio 的可信身份传播示意图,工作 SageMaker 室训练任务在用户后台会话中运行,以及对 Amazon S3 提供的 Amazon S3 中训练数据的访问权限Access Grants。

Amazon 托管应用程序

以下面向客户端的 Amazon 托管应用程序支持可信身份传播:

如需启用可信身份传播和用户后台会话,请执行以下步骤: