Amazon SageMaker AI Ground Truth ラベリングジョブの入力データをセットアップするときに発生する接続エラーをトラブルシューティングしたいです。
解決策
SageMaker AI Ground Truth との接続に問題がある場合は、次のようなエラーが表示されます。
"Connection error: There was an issue with your input data setup.Ground Truth could not setup a connection with your dataset in S3.Please check your input data setup and try again, or use the manual data setup option.Network Failure Request id: <request_id> "
このエラーは、AWS Identity and Access Management (IAM) ロールに、入力データを設定するために必要なアクセス許可がないために発生します。
このエラーをトラブルシューティングするには、IAM ロールに以下のポリシーがアタッチされていることを確認してください。
SageMaker AI へのアクセスに関する問題
AmazonSageMakerFullAccess ポリシーを IAM ロールにアタッチしていることを確認します。次に、ポリシーに以下の SageMaker AI Ground Truth アクションを指定します。
- groundtruthlabeling:DescribeConsoleJob
- groundtruthlabeling:ListDatasetObjects
- groundtruthlabeling:RunFilterOrSampleDatasetJob
- groundtruthlabeling:RunGenerateManifestByCrawlingJob
詳細については、「Actions defined by Amazon GroundTruth Labeling」(Amazon GroundTruth ラベリングによって定義されるアクション) を参照してください。
Amazon S3 へのアクセスに関する問題
IAM ロールには、Amazon S3 バケットの入力データファイルにアクセスするために必要なアクセス許可が含まれている必要があります。詳細については、「Amazon S3 バケットオブジェクトへの読み書きアクセスを付与する」を参照してください。
クロスアカウントアクセスに関する問題
データが別の AWS アカウントにある場合は、実行ロールアカウントに S3 オブジェクトへのアクセス許可があることを確認します。詳細については、「Amazon S3 バケットにあるオブジェクトに対するクロスアカウントアクセス許可を付与するにはどうすればよいですか?」を参照してください。
サービスコントロールポリシーに関する問題
組織レベルで適用した AWS Organizations サービスコントロールポリシー (SCP) がメンバーアカウントに対するアクションを制限していないことを確認します。例えば、実行ロールに必要なアクセス許可がある場合でも、すべての groundtruthlabeling アクションで明示的に DENY を指定すると、アクセス許可が上書きされ、接続が制限されます。
詳細については、「SCP effects on permissions」(SCP のアクセス許可に対する効果) を参照してください。