如何通过Terraform将IAM SSO组添加到SageMaker Studio?
SageMaker域组分配的Terraform实现限制
我使用aws_sagemaker_domain创建SageMaker域,也可通过aws_sagemaker_user_profile(原内容误写为aws_safemaker_user_profile)将单个用户添加至用户配置文件列表。但该方式实用性不高——因为在管理控制台的「Groups」标签下分配组后,组内任意用户在启动应用时会自动创建用户配置文件,无需手动逐个添加。
核心问题
目前找不到除AWS管理控制台外,将组添加到SageMaker域的方法。我需要用Terraform实现该操作,但无论是Terraform还是CloudFormation,都未找到相关配置文档。
与AWS架构师沟通的结论
和AWS架构师沟通后确认,当前似乎仅能通过管理控制台添加组,架构师正在对此进行进一步验证。该架构师因接触过类似场景,曾误判存在文档未提及的相关API,但实际文档仅说明需手动添加组。
补充说明:添加组后无需手动创建用户配置文件,组内用户首次启动应用时会自动生成对应的配置文件。
建议方案
架构师建议可搭建额外组件以规避API缺失组分配功能的问题,之后再手动添加组,这样至少能让管理员清晰知晓用户与组的关联关系,使配置更规范。
内容的提问来源于stack exchange,提问作者Dustin
相关产品推荐
相关产品推荐

