요청서 (엑셀) 작성 가이드
역할 정보
역할 | |||
역할 이름 | 역할 이름 접미사 |
| |
설명(Option) |
| ||
이 역할의 권한에 대한 페르소나 | 데이터 사이언티스트 |
| |
ML 운영 |
| ||
SageMaker 컴퓨팅 역할 |
|
네트워크 조건 | |||
네트워크(택1) | VPC 사용자 지정 사용 불가 |
| |
VPC 사용자 지정 | VPC 서브넷 |
| |
보안 그룹 |
|
네트워크 조건 | |||
암호화(택1) | 암호화 사용자 지정 사용 불가 |
| |
암호화 사용자 지정 사용 | 데이터 암호화 키 |
| |
볼륨 암호화키 |
|
역할별 기본 ML 활동(Default) | ||||
이름 | Data Scientist | MLOps Engineer | SageMaker Computering | 설명 |
필수 AWS 서비스 액세스 | ○ | S3, ECR, CloudWatch 및 EC2에 액세스할 수 있는 권한. 작업 및 엔드포인트의 실행 역할 | ||
Studio 애플리케이션 실행 | ○ | ○ | Studio 환경 내에서 운영할 수 있는 권한. 도메인 및 사용자 프로파일 실행 역할 | |
ML 작업 관리 | ○ | 수명 주기 전체에 걸쳐 SageMaker 작업을 관리할 수 있는 권한 | ||
모델 관리 | ○ | ○ | SageMaker 모델 및 모델 레지스트리를 관리할 수 있는 권한 | |
엔드포인트 관리 | ○ | SageMaker 엔드포인트 배포 및 업데이트를 관리하는 권한 | ||
파이프라인 관리 | ○ | SageMaker 파이프라인 및 파이프라인 실행을 관리하는 권한 | ||
실험 관리 | ○ | 실험 및 평가판을 관리하는 권한 | ||
실험 검색 및 시각화 | ○ | ○ | 실험과 관련하여 감사하고 계보를 쿼리하고 시각화할 수 있는 권한 | |
모델 모니터링 관리 | SageMaker 모델 모니터에 대한 모니터링 일정을 관리할 수 있는 권한 | |||
S3 전체 액세스 | 모든 S3 작업을 수행할 수 있는 권한 | |||
S3 버킷 액세스 | ○ | 지정된 버킷에서 작업을 수행할 수 있는 권한 | ||
Athena 작업그룹 쿼리 | Amazon Athena 쿼리를 실행하고 관리할 수 있는 권한 |
필수 AWS 서비스 액세스 | ||
S3 | S3Buckets |
|
ECR | ECRRepoArns |
|
ML 작업 관리 | ||
ML 작업 관리 | PassRoles |
|
모델 관리 | ||
모델 관리 | PassRoles |
|
엔드포인트 관리 | ||
엔드포인트 관리 | PassRoles |
|
파이프라인 관리 | ||
파이프라인 관리 | PassRoles |
|
모델 모니터링 관리 | ||
모델 모니터링 관리 | PassRoles |
|
S3 버킷 액세스 | ||
S3 | buchet |
|
Athena 작업 그룹 쿼리 | ||
Athena | WorkGroupNames |
|
더 많은 정책 및 태그 추가 | |||
IAM 정책 | 정책 |
| |
태그 | 태그(최대 47개 추가 가능) | 키 | |
값 - 선택사항 |
도메인 : 일반 설정
도메인 이름 | ||
이름 | 이름 |
|
인증 | ||
인증 (택1) | AWS Identity and Access Management(IAM) |
|
AWS IAM Identity Center |
|
권한 | |||
권한 | 기본 실행 역할 | 새 역할 생성 |
|
사용자 지정 IAM 역할 ARN |
| ||
기존 역할 사용 |
| ||
공간 기본 실행 역할 | 새 역할 생성 |
| |
사용자 지정IAM 역할 ARN |
| ||
기존 역할 사용 |
| ||
새 역할 생성 S3 권한 | 지정하는 S3 버킷(택1) |
| |
| |||
| |||
이름에 "sagemaker"가 있는 모든 S3 버킷 | |||
이름에 "sagemaker"가 있는 모든 S3 객체 | |||
SageMaker 액세스를 허용하는 버킷 정책이 있는 S3 버킷 |
네트워크 및 스토리지 섹션 | |||
네트워크 | VPC |
| |
서브넷 |
| ||
보안그룹 |
| ||
엑세스 범위 | 퍼블릭 인터넷 전용 |
| |
VPC 전용 |
| ||
스토리지 | 암호화 키(선택사항) | 사용자 지정 암호화 없음 |
|
KMS 키 ARN | |||
aws/s3 |
도메인 : Studio 설정
Jupyter Lab버전 | ||
Jupiter | 기본 Jupyter Lab 버전(택1) |
|
Jupyer Notebook 공유 | |||
Notebook 공유 | 공유 가능한 노트북 리소스 |
| |
공유 가능한 노트북 리소스의 S3 위치 | 기본 위치 |
| |
사용자 위치 |
| ||
암호화 키(택1) | 사용자 지정 암호화 없음 |
| |
KMS 키 ARN | |||
aws/s3 | |||
Cell 출력 공유 | Cell출력 공유 허용 |
| |
Cell출력 공유 비활성화 |
|
SageMaker 프로젝트 및 Jumpstart - Option | ||
기타 | 프로젝트 템플릿 및 JumpStart [활성화] |
|
Studio 사용자를 위한 템플릿 및 JumpStart [활성화] |
| |
최신 업데이트된 Service Catalog 사용에 필요한 역할 [생성] |
|
도메인 : RStudio 설정
Rstudio | ||
RStudio | Rstudio Workbench |
|
도메인 : SageMaker Canvas(AutoML) 설정
Canvas 기본 권한 구성 | ||
기본권한 | Canvas 기본 권한 활성화[Default : 활성화] |
|
시계열 예측 구성 | |||
시계열 | 시계열 예측 활성화[Default : 활성화] |
| |
Amazon Forcast 역할 | 새 실행 역할 생성 및 사용 |
| |
기존 실행 역할 사용 |
|
로컬 파일 업로드 | ||
파일 업로드 | 로컬 파일 업로드 활성화[Default : 활성화] |
|