AWS SageMaker内置模型构建部署模板创建项目失败求助
问题:SageMaker Studio使用「Model building, training, and deployment」模板创建项目失败
我尝试在AWS SageMaker Studio中使用内置的「Model building, training, and deployment」模板创建项目时遇到错误。已完成以下操作:
- 在SageMaker中创建了域
- 给域关联的IAM角色附加了AWSCodeCommitFullAccess、AmazonS3FullAccess、AWSCloudFormationFullAccess权限
- 确认AWSCodeCommit配额充足,且手动测试创建CodeCommit仓库成功
但仍无法通过模板创建项目,请问遗漏了哪些配置?
排查建议
- 检查SageMaker项目专属服务角色权限:SageMaker创建项目时会自动生成一个类似
AmazonSageMakerServiceCatalogProductsUseRole的服务角色,别只盯着域关联的IAM角色,这个专属角色也得有CodeCommit、S3、CloudFormation的访问权限,还得加ServiceCatalogEndUserAccess权限(因为项目模板基于Service Catalog)。 - 验证域的VPC网络配置:如果域用了私有VPC,得确保安全组和网络ACL允许SageMaker访问CodeCommit、CloudFormation、S3的端点——要么配置对应VPC端点,要么放开出站流量到这些服务的公网地址。
- 确认CloudFormation的PassRole权限:模板创建时会触发CloudFormation栈,关联的IAM角色必须有
iam:PassRole权限,允许CloudFormation传递所需的角色资源,不然栈执行会失败。 - 补全Service Catalog权限:SageMaker项目模板依赖AWS Service Catalog,得给角色附加
AWSServiceCatalogEndUserFullAccess策略,确保能执行servicecatalog:ProvisionProduct、servicecatalog:DescribeProduct这类操作。 - 核对模板参数合法性:创建项目时填的参数(比如仓库名、S3桶名)别重复或违规——CodeCommit仓库名不能和已存在的重名,S3桶名得全局唯一,这些细节容易忽略。
内容的提问来源于stack exchange,提问作者explorer
相关产品推荐
相关产品推荐

