View a markdown version of this page

AWS SageMaker AI ジョブランタイムの マネージドポリシー - Amazon SageMaker AI

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS SageMaker AI ジョブランタイムの マネージドポリシー

この AWS 管理ポリシーは、モデルのカスタマイズ中にエージェントランタイムが SageMaker AI ジョブランタイム APIs を呼び出すために必要なアクセス許可を付与します。このポリシーは、サンプル生成、軌道補完、報酬送信のために SageMaker AI ジョブを操作するエージェントのランタイムで使用される IAM ロールにアタッチできます。

AWS マネージドポリシー: AmazonSageMakerJobRuntimeAccess

このポリシーは、サンプル生成、軌道補完、報酬送信のモデルのカスタマイズ中に使用される SageMaker AI ジョブランタイム APIs を呼び出すために必要なアクセス許可をエージェントランタイムに提供します。すべてのアクセス許可は、同じ AWS アカウント内のリソースに制限されます。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • sagemaker – サンプルの生成、レスポンスストリーミングによるサンプルの生成、ロールアウトの完了、SageMaker AI ジョブリソースに対する報酬の更新など、ジョブランタイム APIs の呼び出しを許可します。また、ベアラートークン認証を使用した APIs の呼び出しも許可します。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } } ] }

詳細については、「 AWS マネージドポリシーリファレンスガイド」のAmazonSageMakerJobRuntimeAccess」を参照してください。

Amazon SageMaker AI による SageMaker AI ジョブランタイム管理ポリシーの更新

このサービスがこれらの変更の追跡を開始してからの Amazon SageMaker AI の AWS マネージドポリシーの更新に関する詳細を表示します。

ポリシー バージョン 変更 日付

AmazonSageMakerJobRuntimeAccess - 新しいポリシー

1

初期ポリシー

2026 年 6 月 4 日