Desejo solucionar erros de conexão que ocorrem na tentativa de configurar dados de entrada para um trabalho de rotulagem do Amazon SageMaker Ground Truth.
Resolução
Quando você tiver problemas de conexão com o SageMaker Ground Truth, poderá receber um erro semelhante a:
Connection error: There was an issue with your input data setup. Ground Truth could not setup a connection with your dataset in S3. Please check your input data setup and try again, or use the manual data setup option. Network Failure Request id: <request_id>
Geralmente, esse erro ocorre porque seu perfil do AWS Identity and Access Management (IAM) não tem as permissões necessárias para configurar os dados de entrada.
Para solucionar esse erro, certifique-se de que o perfil que você está usando tenha as seguintes políticas vinculadas:
- AmazonSageMakerFullAccess
- Acesso de leitura e gravação do Amazon Simple Storage Service (Amazon S3)
Problemas com o acesso ao SageMaker
Se o perfil do IAM que você está usando não tiver a política AmazonSageMakerFullAccess vinculada, anexe as seguintes ações do Ground Truth à política:
- groundtruthlabeling:DescribeConsoleJob
- groundtruthlabeling:ListDatasetObjects
- groundtruthlabeling:RunFilterOrSampleManifestJob
- groundtruthlabeling:RunGenerateManifestByCrawlingJob
Para obter mais informações, consulte Permissões.
Problemas com o acesso ao Amazon S3
Certifique-se de que o perfil do IAM inclua as permissões necessárias para o acesso aos arquivos de dados de entrada no bucket do Amazon S3. Para obter mais informações, consulte S3: permite acesso de leitura e gravação a objetos em um bucket do S3.
Problemas com o acesso entre contas
Se os dados que você está configurando estiverem em outra conta, certifique-se de que a conta do perfil de execução tenha o acesso entre contas para os objetos do S3. Para obter mais informações, consulte Como posso oferecer acesso entre contas a objetos que estão em buckets do Amazon S3?
Problemas com as políticas de controle de serviço
Certifique-se de que as políticas de controle de serviço aplicadas em nível de organização não restrinjam as ações em uma conta do membro. Por exemplo, mesmo que o perfil de execução tenha as permissões necessárias vinculadas, um “DENY” expresso em todas as ações groundtruthlabeling restringirá a conexão e resultará em um erro de conexão. Para obter mais informações, consulte Efeitos de SCP sobre permissões.