使用STS为SageMaker Feature Store启用跨帐户访问
此存储库中的示例笔记本详细说明了通过承担的角色通过( STS )为SageMaker Feature Store启用跨账户访问所需的步骤。 STS是一项Web服务,使您可以为AWS Identity and Access Management(IAM)用户请求临时的受限特权凭证。 STS返回一组临时安全凭证,您可以使用它们来访问通常可能无法访问的AWS资源。 这些临时凭证由访问密钥ID,秘密访问密钥和安全令牌组成。
跨帐户访问,概述:
为了演示此过程,我们假设我们有两个帐户A和B。
帐户B是维护集中式功能存储(在线和脱机存储)的帐户。
帐户A是需要访问帐户B中包含的在线商店和脱机商店的帐户。
出于以下原因,您可以授予在帐户A中创建的SageMaker资源(笔记本,端点,培训作业)以从帐户B承担角色的权限: