Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cross-Account Monitoraggio del lignaggio
Amazon SageMaker AI supporta il monitoraggio delle entità Lineage da un account diverso AWS . Altri AWS account possono condividere le loro entità di derivazione con te e tu puoi accedere a queste entità di derivazione tramite chiamate API dirette o query di derivazione SageMaker AI.
SageMaker L'intelligenza artificiale viene utilizzata AWS Resource Access Manager per aiutarti a condividere in modo sicuro le tue risorse relative alla discendenza. Puoi condividere le tue risorse tramite la console AWS RAM
Configura il tracciamento del lignaggio Cross-Account
Puoi raggruppare e condividere Entità di monitoraggio del lineage i tuoi gruppi di appartenenza in Amazon SageMaker AI. SageMaker L'IA supporta solo un gruppo di derivazione predefinito per account. SageMaker L'IA crea il gruppo di derivazione predefinito ogni volta che viene creata un'entità di derivazione nel tuo account. Ogni entità di lineage di proprietà dell'account viene assegnata a questo gruppo di lineage predefinito. Per condividere le entità di lineage con un altro account, condividi questo gruppo di lineage predefinito con quell'account.
Nota
È possibile condividere tutte le entità di monitoraggio del lineage in un gruppo di lineage o nessuna.
Crea una condivisione di risorse per le tue entità di discendenza utilizzando la console. AWS Resource Access Manager Per ulteriori informazioni, consulta Condivisione delle risorse AWS nella Guida per l'utente di AWS Resource Access Manager .
Nota
Dopo la creazione della condivisione di risorse, il completamento dell'associazione tra la risorsa e il principale può richiedere alcuni minuti. Una volta impostata l'associazione, l'account condiviso riceve un invito a partecipare alla condivisione di risorse. L'account condiviso deve accettare l'invito per accedere alle risorse condivise. Per ulteriori informazioni sull'accettazione di un invito alla condivisione di risorse AWS RAM, consulta Utilizzo di AWS risorse condivise nella Guida per l'utente di AWS Resource Access Manager.
La tua policy delle risorse di monitoraggio del lineage multi-account
Amazon SageMaker AI supporta solo un tipo di policy sulle risorse. La policy sulle risorse SageMaker AI deve consentire tutte le seguenti operazioni:
"sagemaker:DescribeAction" "sagemaker:DescribeArtifact" "sagemaker:DescribeContext" "sagemaker:DescribeTrialComponent" "sagemaker:AddAssociation" "sagemaker:DeleteAssociation" "sagemaker:QueryLineage"
Esempio Di seguito è riportata una politica sulle risorse SageMaker AI creata utilizzando AWS Resource Access Manager per creare una condivisione di risorse per un gruppo di derivazione di account.
Tracciamento delle entità di Cross-Account derivazione
Con il monitoraggio del lineage multi-account, puoi associare entità di lineage in account diversi utilizzando la stessa operazione API AddAssociation. Quando associ due entità di derivazione, l' SageMaker IA verifica se disponi delle autorizzazioni per eseguire l'azione AddAssociation API su entrambe le entità di derivazione. SageMaker L'IA stabilisce quindi l'associazione. Se non disponi delle autorizzazioni, SageMaker AI non crea l'associazione. Una volta stabilita l'associazione multi-account, è possibile accedere a entrambe le entità di lineage dall'altra tramite l'operazione API QueryLineage. Per ulteriori informazioni, consulta Esecuzione di query su entità di lineage.
Oltre all' SageMaker intelligenza artificiale che crea automaticamente le entità di derivazione, se si dispone dell'accesso tra più account, l' SageMaker IA collega gli artefatti che fanno riferimento allo stesso oggetto o agli stessi dati. Se i dati di un account vengono utilizzati nel tracciamento delle derivazioni da account diversi, l' SageMaker IA crea un artefatto in ogni account per tracciare tali dati. Con la derivazione tra account, ogni volta che l' SageMaker IA crea nuovi artefatti, SageMaker verifica se ci sono altri artefatti creati per gli stessi dati che sono anch'essi condivisi con te. SageMaker L'IA stabilisce quindi le associazioni tra l'artefatto appena creato e ciascuno degli artefatti condivisi con te con il set. AssociationType SameAs È quindi possibile utilizzare l'operazione API QueryLineage per passare dalle entità di lineage presenti nel proprio account alle entità di lineage condivise con l'utente ma di proprietà di un account AWS diverso. Per ulteriori informazioni, consulta Esecuzione di query su entità di lineage
Argomenti
Accesso alle risorse di lineage da un account diverso
Una volta impostato l'accesso tra account per la condivisione della derivazione, puoi chiamare le seguenti azioni SageMaker API direttamente con l'ARN per descrivere le entità di derivazione condivise da un altro account:
Puoi anche gestire le associazioni per le entità di derivazione possedute da diversi account condivisi con te, utilizzando le seguenti azioni API: SageMaker
Per un taccuino che dimostri come utilizzare le API SageMaker AI Lineage per interrogare il lineage tra gli account, consulta sagemaker-lineage-cross-account-with-ram.ipynb. https://github.com/aws/amazon-sagemaker-examples/blob/master/sagemaker-lineage/sagemaker-lineage-cross-account-with-ram.ipynb
Autorizzazione per l'esecuzione di query su entità di lineage multi-account
Amazon SageMaker AI deve verificare che tu disponga delle autorizzazioni per eseguire l'azione QueryLineage API su. StartArns Ciò viene applicato tramite la policy delle risorse collegata a LineageGroup. Il risultato di questa operazione include tutte le entità di lineage a cui hai accesso, indipendentemente dal fatto che siano di proprietà del tuo account o condivise da un altro account. Per ulteriori informazioni, consulta Esecuzione di query su entità di lineage.