You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS SageMaker内置模型构建部署模板创建项目失败求助

问题:SageMaker Studio使用「Model building, training, and deployment」模板创建项目失败

我尝试在AWS SageMaker Studio中使用内置的「Model building, training, and deployment」模板创建项目时遇到错误。已完成以下操作:

  • 在SageMaker中创建了域
  • 给域关联的IAM角色附加了AWSCodeCommitFullAccess、AmazonS3FullAccess、AWSCloudFormationFullAccess权限
  • 确认AWSCodeCommit配额充足,且手动测试创建CodeCommit仓库成功

但仍无法通过模板创建项目,请问遗漏了哪些配置?


排查建议

  • 检查SageMaker项目专属服务角色权限:SageMaker创建项目时会自动生成一个类似AmazonSageMakerServiceCatalogProductsUseRole的服务角色,别只盯着域关联的IAM角色,这个专属角色也得有CodeCommit、S3、CloudFormation的访问权限,还得加ServiceCatalogEndUserAccess权限(因为项目模板基于Service Catalog)。
  • 验证域的VPC网络配置:如果域用了私有VPC,得确保安全组和网络ACL允许SageMaker访问CodeCommit、CloudFormation、S3的端点——要么配置对应VPC端点,要么放开出站流量到这些服务的公网地址。
  • 确认CloudFormation的PassRole权限:模板创建时会触发CloudFormation栈,关联的IAM角色必须有iam:PassRole权限,允许CloudFormation传递所需的角色资源,不然栈执行会失败。
  • 补全Service Catalog权限:SageMaker项目模板依赖AWS Service Catalog,得给角色附加AWSServiceCatalogEndUserFullAccess策略,确保能执行servicecatalog:ProvisionProduct、servicecatalog:DescribeProduct这类操作。
  • 核对模板参数合法性:创建项目时填的参数(比如仓库名、S3桶名)别重复或违规——CodeCommit仓库名不能和已存在的重名,S3桶名得全局唯一,这些细节容易忽略。

内容的提问来源于stack exchange,提问作者explorer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 01:14:54