0

我正在使用由另一个团队管理的 AWS 账户,该账户仅用于 S3 存储。我们有使用 sagemaker 的授权,管理员说“AmazonSageMakerFullAccess”已经给了我。我正在尝试访问 sagemaker 工作室,为此我被 aws 要求“设置 SageMaker 域”。
然后我需要一个“默认执行角色”如果我尝试创建一个,我收到错误“用户...无权执行:iam:CreateRole on resource:...”

有一个选项可以使用格式为“arn:aws:iam::YourAccountID:role/yourRole”的自定义退出,
但是虽然我有一个帐户 ID,但我不知道要使用什么角色。
我没有创建角色的权限,而且我在 IAM 服务中看到的那些似乎与 sagemaker 无关(我也无权查看这些角色的详细信息)。

sagemaker 设置是否应该由可以创建新角色的管理员完成?或者有没有办法让我做到这一点,如果有,我在哪里可以找到我需要的角色?

4

1 回答 1

0

如果您没有将任何角色附加到 AWS SageMaker,并且当您第一次尝试创建 SageMaker 资源时,它将为该服务创建一个默认执行角色。获取创建角色的权限或要求您的管理员为您的 SageMaker 创建执行角色,以便下次创建时可以使用相同的角色。

于 2022-03-02T17:18:43.557 回答