AWS SageMaker创建标注作业时Ground Truth无法连接S3如何解决
SageMaker Ground Truth S3连接错误排查方案
- 确认S3存储桶与Ground Truth标注作业处于同一AWS区域,自动数据设置模式不支持跨区域S3资源访问,跨区域场景请切换为手动配置模式。
- 检查IAM角色的信任策略是否允许
groundtruth.amazonaws.com服务代入角色,仅配置S3和SageMaker的权限不够,信任实体必须包含Ground Truth服务主体,参考配置如下:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "groundtruth.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
- 检查S3桶策略是否存在显式拒绝当前IAM角色访问的规则,若桶配置了IP/VPC访问限制,需确保当前操作的网络环境在允许范围内。
- 核对输入CSV的格式是否符合要求:文本标注场景的输入CSV首列必须为
source表头,每行存储单条待标注文本,编码为UTF-8无BOM格式,不存在空行或多余的非法字符。 - 若S3存储桶名称包含大写字母、下划线等非标准命名字符,自动设置模式会出现兼容性问题,直接切换为手动数据设置模式指定输入清单路径即可解决。
- 若存储桶使用了SSE-KMS加密,需要给IAM角色追加对应KMS密钥的
kms:Decrypt权限,否则Ground Truth无法解密读取S3对象。
内容的提问来源于stack exchange,提问作者Sang Yeoun Lee
相关产品推荐
相关产品推荐

