¿Cómo soluciono los errores de conexión al configurar los datos de entrada para un trabajo de etiquetado de Amazon SageMaker Ground Truth?

Última actualización: 21/11/2022

Quiero solucionar los errores de conexión cuando intento configurar los datos de entrada para un trabajo de etiquetado de Amazon SageMaker Ground Truth.

Resolución

Si tiene problemas de conexión con SageMaker Ground Truth, es posible que aparezca un error similar al siguiente:

Connection error: There was an issue with your input data setup. Ground Truth could not setup a connection with your dataset in S3. Please check your input data setup and try again, or use the manual data setup option. Network Failure Request id: <request_id>

Este error se produce normalmente porque su rol de AWS Identity and Access Management (IAM) no tiene los permisos necesarios para configurar los datos de entrada.

Para solucionar este error, asegúrese de que el rol que usa tenga las siguientes políticas adjuntas:

  • AmazonSageMakerFullAccess
  • Acceso de lectura y escritura a Amazon Simple Storage Service (Amazon S3)

Problemas con el acceso a SageMaker

Si el rol de IAM que usa no tiene adjunta la política AmazonSageMakerFullAccess, adjunte las siguientes acciones de Ground Truth a la política:

  • groundtruthlabeling:DescribeConsoleJob
  • groundtruthlabeling:ListDatasetObjects
  • groundtruthlabeling:RunFilterOrSampleManifestJob
  • groundtruthlabeling:RunGenerateManifestByCrawlingJob

Para más información, consulte Permisos.

Problemas con el acceso a Amazon S3

Asegúrese de que el rol de IAM incluya los permisos necesarios para acceder a los archivos de datos de entrada del bucket de Amazon S3. Para más información, consulte Amazon S3: permite el acceso de lectura y escritura a objetos en un bucket de S3.

Problemas con el acceso entre cuentas

Si los datos que está configurando están en otra cuenta, asegúrese de que la cuenta del rol de ejecución tenga acceso entre cuentas a los objetos de S3. Para más información, consulte ¿Cómo puedo proporcionar acceso entre cuentas a objetos que están en buckets de Amazon S3?

Problemas con las políticas de control de servicios

Asegúrese de que las políticas de control de servicios aplicadas en la organización no restrinjan las acciones en la cuenta de miembro. Por ejemplo, aunque el rol de ejecución tenga adjuntos los permisos necesarios, una acción DENY (denegación) explícita en todas las acciones groundtruthlabeling restringe la conexión y produce un error de conexión. Para más información, consulte Efectos de las SCP en los permisos.


¿Le resultó útil este artículo?


¿Necesita asistencia técnica o con la facturación?