As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie uma função do IAM para HyperPod escalonamento automático com o Karpenter
Nas etapas a seguir, você criará uma função do IAM que permite SageMaker HyperPod gerenciar os nós do Kubernetes em seu cluster por meio do escalonamento automático. Karpenter-based Essa função fornece as permissões necessárias para HyperPod adicionar e remover nós de cluster automaticamente com base na demanda da carga de trabalho.
Abrir o console do IAM
-
Faça login Console de gerenciamento da AWS e abra o console do IAM em console.aws.amazon.com.
-
No painel de navegação, escolha Perfis.
-
Escolha Criar Perfil.
Configurar a política de confiança
-
Em Trusted entity type (Tipo de entidade confiável), escolha Custom trust policy (Política de confiança personalizada).
-
No editor de política de confiança personalizada, substitua a política padrão pelo seguinte:
-
Escolha Próximo.
Criar o perfil e anexar a política de permissões a ele
Como SageMaker HyperPod requer permissões específicas que não estão disponíveis nas políticas AWS gerenciadas, você deve criar uma política personalizada.
-
Selecione Criar política. Isso abre uma nova guia do navegador.
-
Selecione a guia JSON.
-
Substitua a política padrão pela seguinte:
-
Escolha Próximo.
-
Em Nome da política, insira
SageMakerHyperPodKarpenterPolicy. -
(Opcional) Em Descrição, digite uma descrição para a política.
-
Selecione Criar política.
-
Volte para a guia de criação de perfis e atualize a lista de políticas.
-
Pesquise e selecione o SageMakerHyperPodKarpenterPolicyque você acabou de criar.
-
Escolha Próximo.
Nomear e criar o perfil
-
Em Nome do perfil, insira
SageMakerHyperPodKarpenterRole. -
(Opcional) Em Descrição, insira uma descrição para o perfil.
-
Na seção Etapa 1: Selecionar entidades confiáveis, verifique se a política de confiança mostra as entidades principais de serviço corretas.
-
Na seção Etapa 2: Adicionar permissões, verifique se
SageMakerHyperPodKarpenterPolicyestá anexada. -
Selecione Criar perfil.
Anote o ARN do perfil.
Depois que o perfil for criado com êxito:
-
Na lista Perfis, escolha o nome de perfil
SageMakerHyperPodKarpenterRole. -
Copie o ARN do perfil da seção Resumo. Você precisará desse ARN ao criar seu HyperPod cluster.
O ARN segue este formato: arn:aws:iam::ACCOUNT-ID:role/SageMakerHyperPodKarpenterRole.