Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Der Abstammung auf der Spur Cross-Account
Amazon SageMaker AI unterstützt die Verfolgung von Lineage-Entitäten von einem anderen AWS Konto aus. Andere AWS Konten können ihre Abstammungsentitäten mit Ihnen teilen, und Sie können über direkte API-Aufrufe oder SageMaker KI-Abstammungsabfragen auf diese Lineage-Entitäten zugreifen.
SageMaker KI hilft Ihnen dabei AWS Resource Access Manager, Ihre Abstammungsressourcen sicher zu teilen. Sie können Ihre Ressourcen über die AWS RAM Konsole
Richte Cross-Account Lineage Tracking ein
Sie können Ihre Entitäten zur Abstammungsverfolgung Abstammungsgruppe in Amazon SageMaker AI gruppieren und teilen. SageMaker AI unterstützt nur eine Standard-Abstammungsgruppe pro Konto. SageMaker AI erstellt die Standard-Abstammungsgruppe, wenn eine Abstammungseinheit in Ihrem Konto erstellt wird. Jede Lineage-Entität, die Ihrem Konto gehört, ist dieser Standard-Abstammungsgruppe zugewiesen. Um Abstammungsentitäten mit einem anderen Konto zu teilen, teilen Sie diese Standard-Herkunftsgruppe mit diesem Konto.
Anmerkung
Sie können alle Entitäten zur Abstammungsverfolgung in einer Abstammungsgruppe gemeinsam nutzen oder keine.
Erstellen Sie mithilfe der Konsole eine Ressourcenfreigabe für Ihre Lineage-Entitäten. AWS Resource Access Manager Weitere Informationen finden Sie unter Freigeben Ihrer AWS -Ressourcen im AWS Resource Access Manager -Benutzerhandbuch.
Anmerkung
Nachdem die Ressourcenfreigabe erstellt wurde, kann es einige Minuten dauern, bis die Zuordnung von Ressource und Prinzipal abgeschlossen ist. Sobald die Zuordnung eingerichtet ist, erhält das gemeinsam genutzte Konto eine Einladung, um dem Ressourcenfreigabe beizutreten. Das gemeinsame Konto muss die Einladung annehmen, um Zugriff auf gemeinsam genutzte Ressourcen zu erhalten. Weitere Informationen zum Annehmen einer Einladung zur gemeinsamen Nutzung von Ressourcen finden Sie unter Verwenden gemeinsam genutzter AWS Ressourcen im AWS Resource Access Manager-Benutzerhandbuch. AWS RAM
Ihre kontoübergreifende Ressourcenrichtlinie zur Nachverfolgung der Herkunft
Amazon SageMaker AI unterstützt nur eine Art von Ressourcenrichtlinie. Die SageMaker KI-Ressourcenrichtlinie muss alle folgenden Operationen zulassen:
"sagemaker:DescribeAction" "sagemaker:DescribeArtifact" "sagemaker:DescribeContext" "sagemaker:DescribeTrialComponent" "sagemaker:AddAssociation" "sagemaker:DeleteAssociation" "sagemaker:QueryLineage"
Beispiel Im Folgenden finden Sie eine SageMaker KI-Ressourcenrichtlinie, die mithilfe von erstellt wurde AWS Resource Access Manager zum Erstellen einer Ressourcenfreigabe für eine Accounts Lineage-Gruppe.
Verfolgen von Cross-Account Lineage-Entitäten
Mit der kontoübergreifenden Abstammungsverfolgung können Sie mithilfe derselben AddAssociation API-Aktion Abstammungseinheiten in verschiedenen Konten verknüpfen. Wenn Sie zwei Lineage-Entitäten verknüpfen, überprüft SageMaker AI, ob Sie berechtigt sind, die AddAssociation API-Aktion für beide Lineage-Entitäten durchzuführen. SageMaker AI stellt dann die Verknüpfung her. Wenn Sie nicht über die Berechtigungen verfügen, erstellt SageMaker AI die Zuordnung nicht. Sobald die kontenübergreifende Verknüpfung eingerichtet ist, können Sie über die QueryLineage API-Aktion von der anderen aus auf eine der beiden Lineage-Entitäten zugreifen. Weitere Informationen finden Sie unter Abfragen von Lineage-Entitäten.
Wenn Sie kontoübergreifenden Zugriff haben, erstellt die SageMaker KI nicht nur automatisch Abstammungseinheiten, sondern verbindet auch Artefakte, SageMaker die auf dasselbe Objekt oder dieselben Daten verweisen. Wenn die Daten eines Kontos von verschiedenen Konten für das Lineage-Tracking verwendet werden, erstellt die SageMaker KI in jedem Konto ein Artefakt, um diese Daten zu verfolgen. Bei der kontoübergreifenden Herkunft prüft die SageMaker KI jedes Mal, wenn KI neue Artefakte erstellt, SageMaker ob für dieselben Daten noch andere Artefakte erstellt wurden, die auch mit Ihnen geteilt werden. SageMaker Die KI stellt dann Verknüpfungen zwischen dem neu erstellten Artefakt und allen Artefakten her, die Sie mit dem AssociationType Set to geteilt haben. SameAs Sie können dann die QueryLineage API-Aktion verwenden, um die Lineage-Entitäten in Ihrem eigenen Konto zu Lineage-Entitäten zu durchsuchen, die mit Ihnen geteilt werden, aber einem anderen AWS Konto gehören. Weitere Informationen finden Sie unter Abfragen von Lineage-Entitäten.
Themen
Von einem anderen Konto aus auf Lineage-Ressourcen zugreifen
Sobald der kontoübergreifende Zugriff für die gemeinsame Nutzung von Lineage eingerichtet wurde, können Sie die folgenden SageMaker API-Aktionen direkt mit dem ARN aufrufen, um die gemeinsamen Lineage-Entitäten von einem anderen Konto aus zu beschreiben:
Mithilfe der folgenden API-Aktionen können Sie auch Verknüpfungen für Lineage-Entitäten verwalten, die verschiedenen Konten gehören, die mit Ihnen geteilt wurden: SageMaker
Ein Notizbuch, das zeigt, wie Sie SageMaker AI Lineage-APIs verwenden, um die Herkunft kontenübergreifend abzufragen, finden Sie unter sagemaker-lineage-cross-account-with-ram.ipynb. https://github.com/aws/amazon-sagemaker-examples/blob/master/sagemaker-lineage/sagemaker-lineage-cross-account-with-ram.ipynb
Autorisierung für die Abfrage von kontenübergreifenden Lineage-Entitäten
Amazon SageMaker AI muss überprüfen, ob Sie berechtigt sind, die QueryLineage API-Aktion auf dem auszuführenStartArns. Dies wird durch die Ressourcenrichtlinie durchgesetzt, die LineageGroup beigefügt ist. Das Ergebnis dieser Aktion umfasst alle Lineage-Entitäten, auf die Sie Zugriff haben, unabhängig davon, ob sie Ihrem Konto gehören oder von einem anderen Konto gemeinsam genutzt werden. Weitere Informationen finden Sie unter Abfragen von Lineage-Entitäten.