Ich möchte meiner Amazon-SageMaker-KI-Instance Code-Repositorys hinzufügen.
Lösung
SageMaker AI unterstützt die Integration mit GitHub-Code-Repositorys. Verwende für HTTPS die in SageMaker KI integrierte Git-Integration. Verwende für SSH-Repositorys oder interne Git-Server, auf die du über eine Virtual Private Cloud (VPC) zugreifst, Lebenszykluskonfigurationen.
SageMaker-KI-Git-Integration für HTTPS verwenden
Füge dem SageMaker-KI-Konto ein Git-Repository hinzu.
Wenn du dein Repository aufrufst, verwende das folgende Format:
- GitHub-URL: https://github.com/workspace/repository.git
- Bitbucket-URL: https://bitbucket.org/workspace/repository.git
- GitLab-URL: https://gitlab.com/workspace/repository.git
SageMaker KI klont die Repositorys nach /home/ec2-user/SageMaker/.
Nutze Lebenszykluskonfigurationen für die SSH-basierte Git-Integration
Führe die folgenden Schritte aus:
-
Speichere den privaten SSH-Schlüssel in AWS Secrets Manager.
-
Erstelle eine Lebenszykluskonfiguration.
-
Gib im Start-Notebook-Editor das folgende Skript ein und passe es an den Git-Server und die Sicherheitsrichtlinien an:
bash
#!/bin/bash
python << EOF
import boto3
import base64
secret_name = "your_secret_name"
region_name = "your_region"
session = boto3.session.Session()
client = session.client(service_name='secretsmanager', region_name=region_name)
get_secret_value_response = client.get_secret_value(SecretId=secret_name)
if 'SecretString' in get_secret_value_response:
secret = get_secret_value_response['SecretString']
with open('/home/ec2-user/.ssh/id_rsa', 'wt') as tmp:
tmp.write(secret)
else:
decoded_binary_secret = base64.b64decode(get_secret_value_response['SecretBinary'])
with open('/home/ec2-user/.ssh/id_rsa', 'wt') as tmp:
tmp.write(decoded_binary_secret)
EOF
echo "Host github.com " >> /home/ec2-user/.ssh/config
echo " StrictHostKeyChecking no" >> /home/ec2-user/.ssh/config
echo " IdentityFile /home/ec2-user/.ssh/id_rsa" >> /home/ec2-user/.ssh/config
chmod 600 /home/ec2-user/.ssh/config
chmod 600 /home/ec2-user/.ssh/id_rsa
chown ec2-user:ec2-user /home/ec2-user/.ssh/config
chown ec2-user:ec2-user /home/ec2-user/.ssh/id_rsa
cd /home/ec2-user/SageMaker
sudo su ec2-user -c "git clone git@github.com:myAccount/SageMakerNotebook.git"
rm /home/ec2-user/.ssh/config
-
Stelle sicher, dass für die Rolle AWS Identity and Access Management (IAM) der Notebook-Instance die folgende Berechtigungsrichtlinie für den Zugriff auf Secrets Manager gilt:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "secretsmanager:GetSecretValue",
"Resource": "arn:aws:secretsmanager:region:account-id:secret:secret-name"
}
]
}
Ähnliche Informationen
Erstelle eine Amazon SageMaker-KI-Notebook-Instance
Identitätsbasierte Richtlinien
Wie behebe ich Probleme im Zusammenhang mit der Verbindung von Git-Repositorys mit SageMaker-KI-Notebook-Instances?