View a markdown version of this page

AWS politiques gérées pour l'exécution des tâches SageMaker liées à l'IA - Amazon SageMaker AI

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour l'exécution des tâches SageMaker liées à l'IA

Cette politique AWS gérée accorde les autorisations nécessaires aux environnements d'exécution des agents pour appeler les API d'exécution des tâches SageMaker AI lors de la personnalisation du modèle. La politique peut être attachée aux rôles IAM utilisés par les environnements d'exécution des agents qui interagissent avec les tâches d' SageMaker IA pour la génération d'échantillons, la réalisation de trajectoires et l'envoi de récompenses.

AWS politique gérée : AmazonSageMakerJobRuntimeAccess

Cette politique fournit les autorisations nécessaires aux environnements d'exécution des agents pour invoquer les API d'exécution des tâches SageMaker AI utilisées lors de la personnalisation du modèle pour la génération d'échantillons, la réalisation de trajectoires et l'envoi de récompenses. Toutes les autorisations sont limitées aux ressources d'un même AWS compte.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.

  • sagemaker— Permet d'invoquer des API d'exécution des tâches, notamment de générer des échantillons, de générer des échantillons avec le streaming des réponses, de terminer les déploiements et de mettre à jour les récompenses sur les ressources professionnelles liées à l' SageMaker IA. Permet également d'appeler des API avec authentification par jeton porteur.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } } ] }

Pour plus d'informations, consultez AmazonSageMakerJobRuntimeAccessle Guide de référence des politiques AWS gérées.

Amazon SageMaker AI met à jour les politiques gérées par SageMaker AI Job Runtime

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon SageMaker AI depuis que ce service a commencé à suivre ces modifications.

Politique Version Modifier Date

AmazonSageMakerJobRuntimeAccess : nouvelle politique

1

Politique initiale

4 juin 2026