Khi các tổ chức mở rộng quy mô áp dụng học máy (ML), họ đang tìm kiếm những cách hiệu quả và đáng tin cậy để triển khai cơ sở hạ tầng mới và các nhóm tích hợp vào môi trường ML. Một trong những thách thức là thiết lập xác thực và quyền chi tiết cho người dùng dựa trên vai trò và hoạt động của họ. Ví dụ: các kỹ sư MLOps thường thực hiện các hoạt động triển khai mô hình, trong khi các nhà khoa học dữ liệu thực hiện các hoạt động xác thực và đào tạo ML. Một thách thức khác là nỗ lực cần thiết để thiết lập và quản lý cấu hình mạng. Thông thường, không có cơ chế đơn giản nào để quản trị viên khám phá, triển khai và quản lý các cấu hình bảo mật và mạng phù hợp mà nhóm của họ cần.
Đó là lý do tại sao hôm nay chúng tôi rất vui mừng được công bố trải nghiệm tích hợp mới giúp bạn dễ dàng thiết lập Amazon SageMaker tên miền cho tổ chức của bạn. Với tư cách là quản trị viên nền tảng, bạn có thể sử dụng giao diện người dùng (UI) và API được cập nhật để tích hợp người dùng nhanh hơn với cơ sở hạ tầng và cài đặt bảo mật phù hợp.
Hãy xem có gì mới và cách bắt đầu!
Giới thiệu giao diện người dùng thiết lập miền SageMaker cho các tổ chức
Giao diện người dùng mới dành cho tổ chức cho phép bạn thiết lập miền SageMaker thông qua Bảng điều khiển AWS cũng như người dùng và tổ chức tích hợp chỉ bằng vài cú nhấp chuột. Giao diện người dùng được thiết kế lại sẽ hướng dẫn bạn thiết lập và cung cấp hướng dẫn từng bước để bạn có thể mở rộng quy mô một cách nhanh chóng. Bạn có thể lựa chọn giữa việc sử dụng Quản lý truy cập danh tính AWS (IAM) hoặc Trung tâm nhận dạng AWS IAM xác thực và ánh xạ các chính sách có phạm vi hẹp tới các nhóm hoặc người dùng hiện có của bạn. Bạn có thể chỉ định các vai trò hiện có hoặc tạo vai trò mới dựa trên các hoạt động ML điển hình của chúng. Hoạt động ML thể hiện một tập hợp quyền cho một tác vụ cụ thể, chẳng hạn như chạy các công việc đào tạo ML.
Ngoài việc thiết lập và định cấu hình các ứng dụng SageMaker cũng như vai trò thực thi của bạn, trải nghiệm mới còn cung cấp giao diện người dùng cập nhật để triển khai cấu hình mạng phức tạp, chẳng hạn như điểm cuối VPC, mạng con và nhóm bảo mật cũng như cài đặt mã hóa. Bạn cũng có thể quản lý mạng con và chế độ kết nối sau này nếu cần thay đổi.
Bây giờ chúng ta hãy đi sâu hơn vào trải nghiệm mới.
Điều kiện tiên quyết
Trước khi sử dụng thiết lập nâng cao cho tổ chức, bạn cần có những điều sau:
- Tài khoản AWS
- Vai trò IAM có quyền tạo tài nguyên cần thiết để thiết lập miền SageMaker
Thiết lập miền SageMaker cho tổ chức
Để trải nghiệm giao diện người dùng được cập nhật, quản trị viên ML hoàn thành các bước sau:
- Trên bảng điều khiển SageMaker, chọn Thiết lập cho các tổ chức.
Thao tác này sẽ đưa bạn đến trình hướng dẫn Thiết lập miền SageMaker, nơi Thiết lập cho các tổ chức tùy chọn đã được chọn. - Chọn Thiết lập.
- trên Chi tiết tên miền trang, nhập tên miền, sau đó chọn Sau.
- trên Người dùng và Hoạt động ML trang, hãy chọn phương thức xác thực ưa thích của bạn. Đối với bài viết này, chúng tôi chọn Trung tâm nhận dạng AWS. Lưu ý rằng thiết lập Trung tâm nhận dạng AWS của bạn phải ở cùng Khu vực với nơi bạn đang tạo miền SageMaker.
- Trong tạp chí Ai sẽ sử dụng Studio? phần này, bạn có thể tùy ý chọn nhóm người dùng để cấp quyền truy cập vào miền SageMaker.
- Chọn Tạo một vai trò mới để tạo một vai trò mới để phân công các hoạt động hoặc sử dụng vai trò hiện có. Vì hoạt động học máy, hãy chọn từ danh sách các hoạt động được xác định trước.
- Trong tạp chí Truy cập nhóm S3 phần, nhập một Dịch vụ lưu trữ đơn giản của Amazon (Amazon S3) mà tất cả người dùng miền sẽ có quyền truy cập, sau đó chọn Sau. Bạn có thể chỉ định nhiều nhóm S3.
- trên Ứng dụng trang, bạn có thể chỉ định và định cấu hình môi trường phát triển tích hợp (IDE) có sẵn trong miền SageMaker. Vì Studio SageMaker, chọn phiên bản cập nhật hoặc cổ điển. Bạn cũng có thể cấu hình Canvas, Trình soạn thảo mã và RStudio.
- Chọn Sau.
- trên mạng trang, hãy chọn chỉ sử dụng VPC hoặc truy cập internet công cộng. Đối với bài viết này, chúng tôi chọn Chỉ đám mây riêng ảo (VPC). Nếu bạn đang sử dụng VPC, hãy chỉ định VPC, mạng con và nhóm bảo mật, sau đó chọn Sau.
- trên Kho trang, bạn có thể tùy ý đặt khóa mã hóa.
- Bạn cũng có thể tùy ý cấu hình kích thước không gian mặc định và tối đa cho Cửa hàng đàn hồi Amazon (Amazon EBS) khối lượng cho Đám mây điện toán đàn hồi Amazon (Amazon EC2) lưu trữ JupyterLab và Code Editor.
- Chọn Sau.
- trên Xem lại và tạo trang, xem lại cấu hình của bạn, sau đó chọn Gửi để tạo miền.
- Thao tác này sẽ bắt đầu quá trình thiết lập miền SageMaker, quá trình này mất 2–4 phút để hoàn tất.
- Khi miền đã sẵn sàng, biểu ngữ thành công sẽ xuất hiện.
Mới: Cập nhật miền hiện có cho tổ chức
Bây giờ chúng ta đã trải qua hành trình người dùng của một quản trị viên thiết lập miền SageMaker mới cho các tổ chức, miền đã sẵn sàng và người dùng ML có thể được đưa vào SageMaker. Quá trình này không phải là sự kiện diễn ra một lần; sau khi tạo miền, các yêu cầu có thể thay đổi và cần cập nhật cấu hình miền. Hãy khám phá một số tính năng mới ra mắt như một phần của thiết lập này cho phép cập nhật các miền hiện có.
Điều kiện tiên quyết để cập nhật tên miền
Để sử dụng các tính năng mới này, quản trị viên ML phải có quyền truy cập vào:
Cập nhật mạng con trong miền hiện có thông qua AWS CLI
Khi các tổ chức mở rộng quy mô áp dụng ML, nhu cầu của họ sẽ tăng lên, điều này đòi hỏi những thay đổi về cơ sở hạ tầng của họ. Khi bạn thêm nhiều người dùng và tài nguyên hơn vào các dự án và nhóm của mình, bạn sẽ cần nhiều tài nguyên hơn (chẳng hạn như dải IP và điểm cuối). Bạn cũng có thể muốn tách một số mạng con và tách các mạng con này khỏi SageMaker Studio, do đó muốn xóa các mạng con đó khỏi miền của mình. Một trong những thách thức mà quản trị viên phải đối mặt khi muốn thêm hoặc xóa mạng con là việc cập nhật mạng con của miền đòi hỏi phải có kiến thức chuyên môn và thời gian. Chúng tôi vui mừng thông báo rằng chúng tôi đã đơn giản hóa quy trình này và quản trị viên ML hiện có thể cập nhật mạng con của miền thông qua AWS CLI.
Chúng ta hãy đi qua chức năng này.
Trong trường hợp sử dụng ví dụ này, bạn đã tạo một miền SageMaker Studio mới với hai mạng con: subnet-1
và subnet-2
. Bạn đã hết IP subnet của miền và bây giờ muốn thêm mạng con mới subnet-3
và subnet-4
tới miền. Xem đoạn mã sau:
Nếu bạn nhận ra rằng mình thực sự không cần nhiều IP đến vậy, bạn có thể xóa mạng con (ví dụ: subnet-4
) từ danh sách mạng con hiện có. Xem đoạn mã sau:
Thay đổi chế độ kết nối mạng của bạn trong miền hiện có thông qua AWS CLI
Khi tiến hành thử nghiệm hoặc khám phá SageMaker để tìm hiểu thêm về dịch vụ, bạn có thể tạo miền của mình bằng quyền truy cập Internet công cộng. Tuy nhiên, khi thiết lập dự án và mở rộng quy mô khối lượng công việc ML, bạn có thể cần phải thay đổi chế độ xác thực thành VPC để tuân thủ các yêu cầu bảo mật và mạng hiện có của tổ chức. Chúng tôi vui mừng thông báo rằng quản trị viên ML hiện có thể thay đổi chế độ kết nối mạng của họ từ chế độ Internet công cộng sang chế độ chỉ VPC thông qua AWS CLI.
Ví dụ: trong đoạn mã sau, chúng tôi cập nhật tên miền AppNetworkAccessType
đến VpcOnly
:
Trong đoạn mã sau, chúng tôi cập nhật tên miền AppNetworkAccessType
đến PublicInternetOnly
:
Kết luận
Giao diện người dùng mới dành cho các tổ chức để thiết lập miền và các tính năng mới liên quan đến cập nhật miền hiện có hiện có sẵn mà không phải trả thêm phí nào Khu vực AWS nơi có sẵn SageMaker, ngoại trừ Khu vực AWS GovCloud và AWS Trung Quốc.
Hãy thử những tính năng mới này và cho chúng tôi biết suy nghĩ của bạn. Chúng tôi luôn mong nhận được phản hồi của bạn! Bạn có thể gửi nó qua các địa chỉ liên hệ Hỗ trợ AWS thông thường của mình hoặc đăng nó lên Diễn đàn AWS cho SageMaker.
Để tìm hiểu thêm, hãy truy cập Trải nghiệm giới thiệu mới trong SageMaker và kiểm tra Tích hợp vào Miền Amazon SageMaker bằng Trung tâm nhận dạng IAM.
Giới thiệu về tác giả
Ozan Eken là Giám đốc sản phẩm cấp cao tại Amazon Web Services. Anh ấy đam mê xây dựng các sản phẩm tích hợp với cơ sở hạ tầng, rào chắn bảo mật và quản trị phù hợp cho SageMaker. Ngoài công việc, anh ấy thích khám phá các hoạt động ngoài trời khác nhau và xem bóng đá.
Vikesh Pandey là Kiến trúc sư giải pháp chuyên gia về máy học tại AWS, giúp khách hàng từ các ngành tài chính thiết kế và xây dựng các giải pháp về AI và ML tổng hợp. Ngoài công việc, Vikesh thích thử các món ăn khác nhau và chơi các môn thể thao ngoài trời.
Anastasia Tzeveleka là Kiến trúc sư giải pháp chuyên gia về máy học và trí tuệ nhân tạo tại AWS. Cô làm việc với các khách hàng ở EMEA và giúp họ thiết kế các giải pháp máy học trên quy mô lớn bằng các dịch vụ AWS. Cô ấy đã làm việc cho các dự án trong các lĩnh vực khác nhau bao gồm Xử lý ngôn ngữ tự nhiên (NLP), MLOps và các công cụ Low Code No Code.
- Phân phối nội dung và PR được hỗ trợ bởi SEO. Được khuếch đại ngay hôm nay.
- PlatoData.Network Vertical Generative Ai. Trao quyền cho chính mình. Truy cập Tại đây.
- PlatoAiStream. Thông minh Web3. Kiến thức khuếch đại. Truy cập Tại đây.
- Trung tâmESG. Than đá, công nghệ sạch, Năng lượng, Môi trường Hệ mặt trời, Quản lý chất thải. Truy cập Tại đây.
- PlatoSức khỏe. Tình báo thử nghiệm lâm sàng và công nghệ sinh học. Truy cập Tại đây.
- nguồn: https://aws.amazon.com/blogs/machine-learning/amazon-sagemaker-simplifies-setting-up-sagemaker-domain-for-enterprises-to-onboard-their-users-to-sagemaker/
- : có
- :là
- :không phải
- :Ở đâu
- $ LÊN
- 10
- 100
- 12
- 7
- 8
- a
- Giới thiệu
- truy cập
- hoạt động
- hoạt động
- thực sự
- thêm vào
- thêm
- Ngoài ra
- thêm vào
- quản trị viên
- quản trị
- Nhận con nuôi
- tiên tiến
- Sau
- AI
- Tất cả
- cho phép
- Đã
- Ngoài ra
- luôn luôn
- đàn bà gan dạ
- Amazon EC2
- Amazon SageMaker
- Amazon Web Services
- an
- và
- và cơ sở hạ tầng
- Thông báo
- Một
- API
- ứng dụng
- xuất hiện
- ứng dụng
- LÀ
- AS
- At
- Xác thực
- có sẵn
- AWS
- cờ
- dựa
- BE
- được
- giữa
- Chặn
- xây dựng
- Xây dựng
- CAN
- trường hợp
- Trung tâm
- thách thức
- thách thức
- thay đổi
- Những thay đổi
- phí
- kiểm tra
- Trung Quốc
- Chọn
- cổ điển
- đám mây
- mã
- hoàn thành
- Hoàn thành
- phức tạp
- compliant
- Tính
- Tiến hành
- Cấu hình
- cấu hình
- liên quan
- An ủi
- Liên hệ
- tạo
- tạo ra
- Tạo
- khách hàng
- dữ liệu
- Mặc định
- triển khai
- triển khai
- chiều sâu
- mô tả
- Thiết kế
- Phát triển
- khác nhau
- khám phá
- miền
- Tên miền
- lĩnh vực
- dont
- biên tập viên
- hiệu quả
- nỗ lực
- nỗ lực
- EMEA
- mã hóa
- Kỹ sư
- đăng ký hạng mục thi
- doanh nghiệp
- môi trường
- Sự kiện
- phát triển
- ví dụ
- Trừ
- kích thích
- thực hiện
- hiện tại
- kinh nghiệm
- chuyên môn
- khám phá
- Khám phá
- Đối mặt
- nhanh hơn
- Tính năng
- vài
- tài chính
- ngành tài chính
- tiếp theo
- Trong
- Forward
- từ
- chức năng
- thế hệ
- Trí tuệ nhân tạo
- được
- Go
- đi
- có
- quản trị
- cấp
- Các nhóm
- Hướng dẫn
- Có
- he
- giúp đỡ
- giúp
- host
- Độ đáng tin của
- Hướng dẫn
- Tuy nhiên
- HTML
- http
- HTTPS
- Bản sắc
- if
- thực hiện
- thực hiện
- in
- Bao gồm
- các ngành công nghiệp
- Cơ sở hạ tầng
- ví dụ
- hướng dẫn
- tích hợp
- Giao thức
- Internet
- truy cập internet
- IP
- IT
- việc làm
- cuộc hành trình
- jpg
- chỉ
- Key
- Biết
- Ngôn ngữ
- một lát sau
- phát động
- LEARN
- học tập
- cho phép
- cho phép
- Lượt thích
- Danh sách
- Xem
- tìm kiếm
- Thấp
- máy
- học máy
- LÀM CHO
- quản lý
- giám đốc
- nhiều
- bản đồ
- tối đa
- Có thể..
- cơ chế
- phương pháp
- Might
- Phút
- ML
- MLOps
- Chế độ
- kiểu mẫu
- chế độ
- chi tiết
- phải
- tên
- Tự nhiên
- Xử lý ngôn ngữ tự nhiên
- Cần
- cần thiết
- nhu cầu
- mạng
- mạng lưới
- Mới
- Các tính năng mới
- mới
- nlp
- Không
- ghi
- tại
- of
- Cung cấp
- on
- onboard
- Tiếp nhận nhận việc
- ONE
- những
- có thể
- Tùy chọn
- or
- cơ quan
- tổ chức
- ra
- bên ngoài
- trang
- một phần
- đam mê
- Thực hiện
- quyền
- nền tảng
- plato
- Thông tin dữ liệu Plato
- PlatoDữ liệu
- chơi
- Chính sách
- Bài đăng
- ưa thích
- riêng
- quá trình
- xử lý
- Sản phẩm
- giám đốc sản xuất
- Sản phẩm
- dự án
- cung cấp
- công khai
- Mau
- phạm vi
- sẵn sàng
- nhận ra
- khu
- vùng
- liên quan
- đáng tin cậy
- cách đáng tin cậy
- tẩy
- Đã loại bỏ
- đại diện cho
- yêu cầu
- cần phải
- Yêu cầu
- đòi hỏi
- Thông tin
- xem xét
- ngay
- Vai trò
- vai trò
- chạy
- nhà làm hiền triết
- tương tự
- Quy mô
- các nhà khoa học
- Phần
- an ninh
- xem
- chọn
- chọn
- gửi
- cao cấp
- dịch vụ
- DỊCH VỤ
- định
- thiết lập
- thiết lập
- thiết lập
- chị ấy
- Đơn giản
- đơn giản hóa
- đơn giản hóa
- Kích thước máy
- So
- Bóng đá
- Giải pháp
- một số
- Không gian
- chuyên gia
- riêng
- Thể thao
- bắt đầu
- Các bước
- là gắn
- phòng thu
- subnet
- mạng con
- thành công
- như vậy
- hỗ trợ
- mất
- Nhiệm vụ
- đội
- kiểm tra
- hơn
- việc này
- Sản phẩm
- cung cấp their dịch
- Them
- sau đó
- Đó
- vì thế
- Kia là
- họ
- nghĩ
- điều này
- Thông qua
- thời gian
- đến
- bây giờ
- công cụ
- Hội thảo
- cố gắng
- hai
- kiểu
- điển hình
- thường
- ui
- Dưới
- Cập nhật
- cập nhật
- Cập nhật
- cập nhật
- us
- sử dụng
- ca sử dụng
- người sử dang
- Giao diện người dùng
- hành trình của người dùng
- Người sử dụng
- sử dụng
- bình thường
- xác nhận
- phiên bản
- thông qua
- Truy cập
- khối lượng
- đi bộ
- muốn
- xem
- cách
- we
- web
- các dịch vụ web
- Điều gì
- khi nào
- trong khi
- cái nào
- tại sao
- sẽ
- với
- Công việc
- làm việc
- công trinh
- Bạn
- trên màn hình
- zephyrnet