

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Cross-Account Monitoraggio del lignaggio
<a name="xaccount-lineage-tracking"></a>

Amazon SageMaker AI supporta il monitoraggio delle entità Lineage da un account diverso AWS . Altri AWS account possono condividere le loro entità di derivazione con te e tu puoi accedere a queste entità di derivazione tramite chiamate API dirette o query di derivazione SageMaker AI.

SageMaker L'intelligenza artificiale viene utilizzata [AWS Resource Access Manager](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html) per aiutarti a condividere in modo sicuro le tue risorse relative alla discendenza. Puoi condividere le tue risorse tramite la [console AWS RAM](https://console.aws.amazon.com/ram/home).



## Configura il tracciamento del lignaggio Cross-Account
<a name="setup-xaccount-lineage-tracking"></a>

Puoi raggruppare e condividere [Entità di monitoraggio del lineage](lineage-tracking-entities.md) i tuoi gruppi di appartenenza in Amazon SageMaker AI. SageMaker L'IA supporta solo un gruppo di derivazione predefinito per account. SageMaker L'IA crea il gruppo di derivazione predefinito ogni volta che viene creata un'entità di derivazione nel tuo account. Ogni entità di lineage di proprietà dell'account viene assegnata a questo gruppo di lineage predefinito. Per condividere le entità di lineage con un altro account, condividi questo gruppo di lineage predefinito con quell'account.

**Nota**  
È possibile condividere tutte le entità di monitoraggio del lineage in un gruppo di lineage o nessuna.

Crea una condivisione di risorse per le tue entità di discendenza utilizzando la console. AWS Resource Access Manager Per ulteriori informazioni, consulta [Condivisione delle risorse AWS](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-sharing.html) nella *Guida per l'utente di AWS Resource Access Manager *.

**Nota**  
Dopo la creazione della condivisione di risorse, il completamento dell'associazione tra la risorsa e il principale può richiedere alcuni minuti. Una volta impostata l'associazione, l'account condiviso riceve un invito a partecipare alla condivisione di risorse. L'account condiviso deve accettare l'invito per accedere alle risorse condivise. Per ulteriori informazioni sull'accettazione di un invito alla condivisione di risorse AWS RAM, consulta [ Utilizzo di AWS risorse condivise ](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-shared.html) nella Guida * per l'utente di *AWS Resource Access Manager.

### La tua policy delle risorse di monitoraggio del lineage multi-account
<a name="setup-xaccount-lineage-tracking-resource-policy"></a>

Amazon SageMaker AI supporta solo un tipo di policy sulle risorse. La policy sulle risorse SageMaker AI deve consentire tutte le seguenti operazioni:

```
"sagemaker:DescribeAction"
"sagemaker:DescribeArtifact"
"sagemaker:DescribeContext"
"sagemaker:DescribeTrialComponent"
"sagemaker:AddAssociation"
"sagemaker:DeleteAssociation"
"sagemaker:QueryLineage"
```

**Example Di seguito è riportata una politica sulle risorse SageMaker AI creata utilizzando AWS Resource Access Manager per creare una condivisione di risorse per un gruppo di derivazione di account.**    
****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "FullLineageAccess",
      "Effect": "Allow",
      "Principal": {
        "AWS": "{{111122223333}}"
      },
      "Action": [
        "sagemaker:DescribeAction",
        "sagemaker:DescribeArtifact",
        "sagemaker:DescribeContext",
        "sagemaker:DescribeTrialComponent",
        "sagemaker:AddAssociation",
        "sagemaker:DeleteAssociation",
        "sagemaker:QueryLineage"
      ],
      "Resource": "arn:aws:sagemaker:{{us-west-2}}:{{111111111111}}:lineage-group/sagemaker-default-lineage-group"
    }
  ]
}
```

## Tracciamento delle entità di Cross-Account derivazione
<a name="tracking-lineage-xaccount"></a>

Con il monitoraggio del lineage multi-account, puoi associare entità di lineage in account diversi utilizzando la stessa operazione API `AddAssociation`. Quando associ due entità di derivazione, l' SageMaker IA verifica se disponi delle autorizzazioni per eseguire l'azione `AddAssociation` API su entrambe le entità di derivazione. SageMaker L'IA stabilisce quindi l'associazione. Se non disponi delle autorizzazioni, SageMaker AI * non * crea l'associazione. Una volta stabilita l'associazione multi-account, è possibile accedere a entrambe le entità di lineage dall'altra tramite l'operazione API `QueryLineage`. Per ulteriori informazioni, consulta [Esecuzione di query su entità di lineage](querying-lineage-entities.md).

Oltre all' SageMaker intelligenza artificiale che crea automaticamente le entità di derivazione, se si dispone dell'accesso tra più account, l' SageMaker IA collega gli artefatti che fanno riferimento allo stesso oggetto o agli stessi dati. Se i dati di un account vengono utilizzati nel tracciamento delle derivazioni da account diversi, l' SageMaker IA crea un artefatto in ogni account per tracciare tali dati. Con la derivazione tra account, ogni volta che l' SageMaker IA crea nuovi artefatti, SageMaker verifica se ci sono altri artefatti creati per gli stessi dati che sono anch'essi condivisi con te. SageMaker L'IA stabilisce quindi le associazioni tra l'artefatto appena creato e ciascuno degli artefatti condivisi con te con il set. `AssociationType` `SameAs` È quindi possibile utilizzare l'operazione API `[QueryLineage](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_QueryLineage.html)` per passare dalle entità di lineage presenti nel proprio account alle entità di lineage condivise con l'utente ma di proprietà di un account AWS diverso. Per ulteriori informazioni, consulta [Esecuzione di query su entità di lineage](querying-lineage-entities.md)

**Topics**
+ [Accesso alle risorse di lineage da un account diverso](#tracking-lineage-xaccount-accessing-resources)
+ [Autorizzazione per l'esecuzione di query su entità di lineage multi-account](#tracking-lineage-xaccount-authorization)

### Accesso alle risorse di lineage da un account diverso
<a name="tracking-lineage-xaccount-accessing-resources"></a>

Una volta impostato l'accesso tra account per la condivisione della derivazione, puoi chiamare le seguenti azioni SageMaker API direttamente con l'ARN per descrivere le entità di derivazione condivise da un altro account:
+ [`DescribeAction`](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_DescribeAction.html)
+ [`DescribeArtifact`](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_DescribeArtifact.html)
+ [`DescribeContext`](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_DescribeContext.html)
+ [`DescribeTrialComponent`](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_DescribeTrialComponent.html)

Puoi anche gestire le [ associazioni ](https://docs.aws.amazon.com/sagemaker/latest/dg/lineage-tracking-entities.html) per le entità di derivazione possedute da diversi account condivisi con te, utilizzando le seguenti azioni API: SageMaker 
+ [`AddAssociation`](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_AddAssociation.html)
+ [`DeleteAssociation`](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_DeleteAssociation.html)

Per un taccuino che dimostri come utilizzare le API SageMaker AI Lineage per interrogare il lineage tra gli account, consulta sagemaker-lineage-cross-account-with-ram.ipynb. [https://github.com/aws/amazon-sagemaker-examples/blob/master/sagemaker-lineage/sagemaker-lineage-cross-account-with-ram.ipynb](https://github.com/aws/amazon-sagemaker-examples/blob/master/sagemaker-lineage/sagemaker-lineage-cross-account-with-ram.ipynb)

### Autorizzazione per l'esecuzione di query su entità di lineage multi-account
<a name="tracking-lineage-xaccount-authorization"></a>

Amazon SageMaker AI deve verificare che tu disponga delle autorizzazioni per eseguire l'azione `QueryLineage` API su. `StartArns` Ciò viene applicato tramite la policy delle risorse collegata a `LineageGroup`. Il risultato di questa operazione include tutte le entità di lineage a cui hai accesso, indipendentemente dal fatto che siano di proprietà del tuo account o condivise da un altro account. Per ulteriori informazioni, consulta [Esecuzione di query su entità di lineage](querying-lineage-entities.md).