

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS politiques gérées pour l'exécution des tâches SageMaker liées à l'IA
<a name="security-iam-awsmanpol-job-runtime"></a>

Cette politique AWS gérée accorde les autorisations nécessaires aux environnements d'exécution des agents pour appeler les API d'exécution des tâches SageMaker AI lors de la personnalisation du modèle. La politique peut être attachée aux rôles IAM utilisés par les environnements d'exécution des agents qui interagissent avec les tâches d' SageMaker IA pour la génération d'échantillons, la réalisation de trajectoires et l'envoi de récompenses.

**Topics**
+ [AWS politique gérée : AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess)
+ [Amazon SageMaker AI met à jour les politiques gérées par SageMaker AI Job Runtime](#security-iam-awsmanpol-job-runtime-updates)

## AWS politique gérée : AmazonSageMakerJobRuntimeAccess
<a name="security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess"></a>

Cette politique fournit les autorisations nécessaires aux environnements d'exécution des agents pour invoquer les API d'exécution des tâches SageMaker AI utilisées lors de la personnalisation du modèle pour la génération d'échantillons, la réalisation de trajectoires et l'envoi de récompenses. Toutes les autorisations sont limitées aux ressources d'un même AWS compte.

**Détails de l’autorisation**

Cette politique inclut les autorisations suivantes.
+ `sagemaker`— Permet d'invoquer des API d'exécution des tâches, notamment de générer des échantillons, de générer des échantillons avec le streaming des réponses, de terminer les déploiements et de mettre à jour les récompenses sur les ressources professionnelles liées à l' SageMaker IA. Permet également d'appeler des API avec authentification par jeton porteur.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "SageMakerJobRuntimePermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:Sample",
                "sagemaker:SampleWithResponseStream",
                "sagemaker:CompleteRollout",
                "sagemaker:UpdateReward"
            ],
            "Resource": "arn:aws:sagemaker:*:*:job/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        },
        {
            "Sid": "BearerTokenPermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:CallWithBearerToken"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        }
    ]
}
```

Pour plus d'informations, consultez [AmazonSageMakerJobRuntimeAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSageMakerJobRuntimeAccess.html)le Guide de référence des politiques AWS gérées.

## Amazon SageMaker AI met à jour les politiques gérées par SageMaker AI Job Runtime
<a name="security-iam-awsmanpol-job-runtime-updates"></a>

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon SageMaker AI depuis que ce service a commencé à suivre ces modifications.


| Politique | Version | Modifier | Date | 
| --- | --- | --- | --- | 
| [AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess) : nouvelle politique | 1 | Politique initiale | 4 juin 2026 | 