

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS SageMaker AI ジョブランタイムの マネージドポリシー
<a name="security-iam-awsmanpol-job-runtime"></a>

この AWS 管理ポリシーは、モデルのカスタマイズ中にエージェントランタイムが SageMaker AI ジョブランタイム APIs を呼び出すために必要なアクセス許可を付与します。このポリシーは、サンプル生成、軌道補完、報酬送信のために SageMaker AI ジョブを操作するエージェントのランタイムで使用される IAM ロールにアタッチできます。

**Topics**
+ [AWS マネージドポリシー: AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess)
+ [Amazon SageMaker AI による SageMaker AI ジョブランタイム管理ポリシーの更新](#security-iam-awsmanpol-job-runtime-updates)

## AWS マネージドポリシー: AmazonSageMakerJobRuntimeAccess
<a name="security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess"></a>

このポリシーは、サンプル生成、軌道補完、報酬送信のモデルのカスタマイズ中に使用される SageMaker AI ジョブランタイム APIs を呼び出すために必要なアクセス許可をエージェントランタイムに提供します。すべてのアクセス許可は、同じ AWS アカウント内のリソースに制限されます。

**アクセス許可の詳細**

このポリシーには、以下のアクセス許可が含まれています。
+ `sagemaker` – サンプルの生成、レスポンスストリーミングによるサンプルの生成、ロールアウトの完了、SageMaker AI ジョブリソースに対する報酬の更新など、ジョブランタイム APIs の呼び出しを許可します。また、ベアラートークン認証を使用した APIs の呼び出しも許可します。

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "SageMakerJobRuntimePermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:Sample",
                "sagemaker:SampleWithResponseStream",
                "sagemaker:CompleteRollout",
                "sagemaker:UpdateReward"
            ],
            "Resource": "arn:aws:sagemaker:*:*:job/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        },
        {
            "Sid": "BearerTokenPermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:CallWithBearerToken"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        }
    ]
}
```

詳細については、「 AWS マネージドポリシーリファレンスガイド」の[AmazonSageMakerJobRuntimeAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSageMakerJobRuntimeAccess.html)」を参照してください。

## Amazon SageMaker AI による SageMaker AI ジョブランタイム管理ポリシーの更新
<a name="security-iam-awsmanpol-job-runtime-updates"></a>

このサービスがこれらの変更の追跡を開始してからの Amazon SageMaker AI の AWS マネージドポリシーの更新に関する詳細を表示します。


| ポリシー | バージョン | 変更 | 日付 | 
| --- | --- | --- | --- | 
| [AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess) - 新しいポリシー | 1 | 初期ポリシー | 2026 年 6 月 4 日 | 