SageMaker HyperPod 多团队共享的四层治理最佳实践
AWS ML Blog · rss · 2026-10-06
AWS 详解多团队共享 SageMaker HyperPod 集群时的治理模型,核心是四层控制:
- 组织层:Unified Studio 域、域单元、项目 profile 决定谁能建项目、可用账号与工具。
- 项目层:成员与角色定义协作边界及可访问资源。
- 集群层:admin 角色、EKS access entries/RBAC 或 Slurm 控制,治理配置、调度与基础设施操作。
- 工作负载层:配额、priority classes、lending/borrowing 与任务权限决定算力分配。
关键建议:项目是协作边界而非强运行时安全边界;集群与稀缺加速器应集中在单一 capacity 账户,消费账户走跨账户授权;每租户一个 namespace + RBAC + default-deny 网络策略 + 独立 KMS 权限;Slurm 用 accounting/QoS/fair-share 实现 HyperPod 式借贷模型的替代;合规要求硬隔离时用独立集群或账户。
「Infra」频道最新
- 5060 Ti 16GB 跑 Qwen3.8 Flash Next IQ1_M:55 tok/s 还能写出像样落地页 — bobaburger · 2026-10-07
- EmbeddingGemma 2 手机端离线跑多模态 RAG,文本仅占 191MB 内存 — Saboo_Shubham_ · 2026-10-07
- 16GB RTX 5080 跑 Qwen 3.8 27B:NInfer 调优后解码 96 t/s、11 万上下文 — Kernoriordan · 2026-10-07
- OpenAI 出资赞助 Rust 编译器提速,Nicholas Nethercote 领衔 — charliermarsh · 2026-10-07
- Google 签 20 年核电购电协议:3590 MW,投资超 43 亿美元 — demian_ai · 2026-10-07
- 实测 NVIDIA Vera CPU:27.4 秒拉起 2000 个沙盒,快到离谱 — mattturck · 2026-10-07