

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Installieren Sie SageMaker AI Spaces Add-on
<a name="operator-install"></a>

## Abhängigkeiten
<a name="dependencies"></a>

**Amazon EKS Pod Identity Agent-Zusatzmodul **
+ Erforderlich, damit der Betreiber AWS Anmeldeinformationen abrufen kann
+ **In der Regel ** auf den meisten EKS-Clustern vorinstalliert
+ Installation: Über EKS-Add-Ons

**Cert-manager**
+ Erforderlich für die TLS-Zertifikatsverwaltung
+ **Pre-installed**wenn Sie HyperPod Quick Cluster Create verwenden
+ Installation: Über EKS-Add-Ons

**EBS CSI-Treiber **
+ Erforderlich für persistenten Speicherplatz (EBS-Volumes)
+ **Wird automatisch installiert**, wenn die SageMaker Konsole für die Installation verwendet wird
+ Erfordert eine IAM-Rolle mit `AmazonEBSCSIDriverPolicy` \+ Berechtigungen HyperPod-specific 
+ Installation: Über EKS-Add-Ons. Beachten Sie jedoch unbedingt die Anleitung, um zusätzliche Berechtigungen zu installieren, die für erforderlich sind HyperPod. 
+ Referenz: [ Verwenden Sie den Amazon EBS-CSI-Treiber unter HyperPod ](https://docs.aws.amazon.com/sagemaker/latest/dg/sagemaker-hyperpod-eks-ebs.html)

## Zusätzliche Abhängigkeiten für WebUI Access
<a name="-additional-dependencies"></a>

**AWS Load Balancer-Controller **
+ **Pre-installed**wenn Sie HyperPod Quick Cluster Create verwenden
+ Installation: Über Helm
+ Manuelle Installationsanleitung: [ Installation des AWS Load Balancer Controllers ](https://docs.aws.amazon.com/eks/latest/userguide/lbc-helm.html)

**Externes DNS **
+ Erforderlich, wenn eine benutzerdefinierte Domain für den WebUI-Zugriff verwendet wird
+ Verwaltet Route53-DNS-Einträge automatisch
+ Erfordert eine IAM-Rolle mit Route53-Berechtigungen
+ Installation: Über EKS-Add-Ons

## Installation
<a name="installation"></a>

Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:
+ Ein aktiver SageMaker HyperPod Cluster mit mindestens einem Worker-Knoten, auf dem Kubernetes Version 1.30 oder höher ausgeführt wird
+ Mindestens ein Worker-Knoten mit minimalem Instanztyp (XX vCPU, YY GiB Arbeitsspeicher)

### Installation des Amazon SageMaker Spaces-Add-ons
<a name="space-add-on"></a>

Sie können das SageMaker Spaces-Add-on entweder mithilfe der Schnellinstallation für die Standardeinstellungen oder der benutzerdefinierten Installation für die erweiterte Konfiguration installieren.

#### Schnelle Installation
<a name="quick-install"></a>

1. Öffnen Sie die SageMaker Amazon-Konsole unter [ https://console.aws.amazon.com/sagemaker/](https://console.aws.amazon.com/sagemaker/).

1. Wählen Sie Ihren Cluster aus der Cluster-Liste aus.

1. Suchen Sie auf der Registerkarte IDE und Notebooks nach Amazon SageMaker Spaces und wählen Sie dann Schnellinstallation aus.

Automatische Schnellinstallation:
+ Erstellt die erforderlichen IAM-Rollen für das Add-on
+ Aktiviert den Fernzugriffsmodus mit den erforderlichen IAM-Rollen für Systems Manager
+ Installiert das Add-on und konfiguriert die Pod-Identitätszuordnung

#### Benutzerdefinierte Installation
<a name="custom-install"></a>

1. Öffnen Sie die SageMaker Amazon-Konsole unter [ https://console.aws.amazon.com/sagemaker/](https://console.aws.amazon.com/sagemaker/).

1. Wählen Sie Ihren Cluster aus der Cluster-Liste aus.

1. Suchen Sie auf der Registerkarte IDE und Notebooks nach Amazon SageMaker Spaces und wählen Sie dann Benutzerdefinierte Installation aus.

1. Konfigurieren Sie die folgenden Optionen:

   **IAM-Rollen, die für das Add-on benötigt werden **
   + Wählen Sie aus, ob Sie neue IAM-Rollen mit empfohlenen Berechtigungen erstellen oder vorhandene Rollen mit den erforderlichen Berechtigungen verwenden möchten (siehe Abschnitt Einrichtung von Administratorberechtigungen oben)

   **Konfiguration des Fernzugriffs **
   + Aktivieren Sie diese Option, damit Benutzer mithilfe von AWS Systems Manager aus lokalem Visual Studio Code eine Verbindung zu Spaces herstellen können
   + Für die von SSM verwaltete Instanzrolle:
     + **Neue Rolle erstellen ** — Das Add-on erstellt und verwaltet die Rolle mit den erforderlichen Systems Manager-Berechtigungen
     + **Bestehende Rolle verwenden ** — Wählen Sie eine vorkonfigurierte Rolle mit den erforderlichen Systemmanager-Berechtigungen
   + Stellen Sie sicher, dass die Add-on Spaces-Ausführungsrolle über PassRole Berechtigungen für die von SSM verwaltete Instanzrolle verfügt
**Anmerkung**  
Durch die Aktivierung des Fernzugriffs wird die Stufe „Advanced Instances“ von AWS Systems Manager aktiviert, für die zusätzliche Gebühren pro Instanz anfallen. Preisinformationen finden Sie unter Systems Manager-Preise.

   **Konfiguration des Webbrowser-Zugriffs **
   + Aktivieren Sie diese Option, um Benutzern den Zugriff auf Bereiche über einen Webbrowser mithilfe von Route 53-DNS- und SSL-Zertifikaten zu ermöglichen
   + **Voraussetzungen: ** Installieren Sie den AWS Load Balancer Controller, bevor Sie den Browserzugriff aktivieren
   + **Gehostete Route 53-Zone: ** Wählen Sie eine vorhandene gehostete Zone für eine Domain oder Subdomain aus, die Sie besitzen. Die Domain oder Subdomain muss registriert sein und unter Ihrer Kontrolle stehen, um die DNS-Verwaltung und die SSL-Zertifikatsvalidierung zu ermöglichen.

     Weitere Informationen zur Domainregistrierung finden Sie unter [ Registrierung einer neuen Domain ](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/domain-register.html#domain-register-procedure-section) im Route 53-Entwicklerhandbuch.
   + **Subdomain: ** Geben Sie das Subdomain-Präfix ein (nur alphanumerisch und Bindestriche, maximal 63 Zeichen)
   + **SSL-Zertifikat: ** Wählen Sie ein vorhandenes SSL-Zertifikat aus dem Zertifikatsmanager aus. AWS Das Zertifikat muss gültig sein und sowohl Ihre Subdomain (z. B. subdomain.domain.com) als auch Platzhalter-Subdomains (z. B. \*.subdomain.domain.com) abdecken, um individuelle Space-Access-URLs zu unterstützen.
   +  **Token-Signaturschlüssel: Wählen Sie einen asymmetrischen KMS-Schlüssel für die JWT-Tokensignierung aus. ** AWS Der Schlüssel wird verwendet, um Authentifizierungstoken für den sicheren WebUI-Zugriff zu verschlüsseln. Sie können in KMS einen neuen asymmetrischen Schlüssel erstellen oder einen vorhandenen auswählen, auf den Ihr Konto Zugriff hat.
**Anmerkung**  
Für gehostete Zonen und DNS-Abfragen fallen die Standardgebühren von Route 53 an. Preisinformationen finden Sie unter Route 53-Preise.

#### Installation des EKS-Addons — Jupyter K8s mit WebUI
<a name="webui-install"></a>

##### Konfigurationsdatei
<a name="configure-file"></a>

`addon-config.yaml`Erstellen Sie:

```
jupyter-k8s:
  workspacePodWatching:
    enable: true

jupyter-k8s-aws-hyperpod:
  clusterWebUI:
    enabled: true
    domain: "<DOMAIN_NAME>"
    awsCertificateArn: "<ACM_CERTIFICATE_ARN>"
    kmsEncryptionContext:
      enabled: true
    traefik:
      shouldInstall: true
    auth:
      kmsKeyId: "<KMS_KEY_ARN>"
```

**Ersetzen Sie die folgenden Platzhalter: **
+ <DOMAIN\_NAME>: Ihr Domainname (z. B.`jupyter.example.com`)
+ <ACM\_CERTIFICATE\_ARN>: Die ARN Ihres ACM-Zertifikats (z. B. `arn:aws:acm:us-west-2:111122223333:certificate/12345678-1234-1234-1234-123456789012` 
+ <KMS\_KEY\_ARN>: Ihr KMS-Schlüssel-ARN (z. B. `arn:aws:kms:us-west-2:111122223333:key/12345678-1234-1234-1234-123456789012`

##### Installation über AWS CLI
<a name="install-via-cli"></a>

```
aws eks create-addon \
  --cluster-name <CLUSTER_NAME> \
  --addon-name amazon-sagemaker-spaces \
  --configuration-values file://addon-config.yaml \
  --resolve-conflicts OVERWRITE \
  --region <AWS_REGION>
```

**Um ein vorhandenes Addon zu aktualisieren: **

```
aws eks update-addon \
  --cluster-name <CLUSTER_NAME> \
  --addon-name amazon-sagemaker-spaces \
  --configuration-values file://addon-config.yaml \
  --resolve-conflicts OVERWRITE \
  --region <AWS_REGION>
```

##### Installation über AWS-Managementkonsole
<a name="install-via-console"></a>

1. Gehen Sie zur ** EKS-Konsole ** → Wählen Sie Ihren Cluster aus

1. Klicken Sie auf ** Add-ons ** Tab → Neu ** hinzufügen **

1. Wählen Sie das ** SageMaker ** Spaces-Addon

1. Fügen Sie die obige YAML-Konfiguration in ** Optionale Konfigurationseinstellungen ein **

1. Klicken Sie auf ** Weiter ** und überprüfen Sie dann die Addon-Einstellungen

1. Klicken Sie auf Erstellen ** **

##### Überprüfen Sie die Installation
<a name="install-verify"></a>

```
# Check addon status
aws eks describe-addon \
  --cluster-name <CLUSTER_NAME> \
  --addon-name amazon-sagemaker-spaces \
  --region <AWS_REGION>
```

##### Anpassen von ALB-Attributen
<a name="customize-alb"></a>

Standardmäßig erstellt das Addon einen öffentlichen Load Balancer zur Verwendung mit der Web-Benutzeroberfläche. Sie können die Load Balancer-Attribute mithilfe der EKS-Addon-Eigenschaften anpassen.

Um ein internes ALB zu erstellen, legen Sie das Schema wie folgt fest: `internal`

```
jupyter-k8s-aws-hyperpod:
  clusterWebUI:
    enabled: true
    domain: "<DOMAIN_NAME>"
    awsCertificateArn: "<ACM_CERTIFICATE_ARN>"
    alb:
      scheme: "internal"  # Default is "internet-facing"
```

Sie können das `alb.annotations` Feld auch verwenden, um die ALB-Einstellungen anzupassen:

```
jupyter-k8s-aws-hyperpod:
  clusterWebUI:
    enabled: true
    domain: "<DOMAIN_NAME>"
    awsCertificateArn: "<ACM_CERTIFICATE_ARN>"
    alb:
      scheme: "internal"
      annotations:
        alb.ingress.kubernetes.io/security-groups: "<SECURITY_GROUP_ID>"
        alb.ingress.kubernetes.io/subnets: "<SUBNET_ID_1>,<SUBNET_ID_2>"
        alb.ingress.kubernetes.io/load-balancer-attributes: "idle_timeout.timeout_seconds=60"
```

**Allgemeine ALB-Anmerkungen: **
+ `alb.ingress.kubernetes.io/security-groups`: Geben Sie Sicherheitsgruppen für das ALB an
+ `alb.ingress.kubernetes.io/subnets`: Geben Sie Subnetze für den ALB an
+ `alb.ingress.kubernetes.io/load-balancer-attributes`: Legen Sie ALB-Attribute fest (Leerlauf-Timeout, Zugriffsprotokolle usw.)

Alle verfügbaren Anmerkungen finden Sie in der [AWS Load Balancer ](https://kubernetes-sigs.github.io/aws-load-balancer-controller/latest/guide/ingress/annotations/) Controller-Dokumentation.

### Upgrade/ Versionierung des Add-Ons
<a name="upgrade-add-on"></a>

```
aws eks update-addon \
  --cluster-name <CLUSTER_NAME> \
  --addon-name amazon-sagemaker-spaces \
  --configuration-values file://addon-config.yaml \
  --resolve-conflicts OVERWRITE \
  --region <AWS_REGION>
```