

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# AWS políticas gerenciadas para tempo de execução de tarefas de SageMaker IA
<a name="security-iam-awsmanpol-job-runtime"></a>

Essa política AWS gerenciada concede as permissões necessárias para que os tempos de execução do agente invoquem APIs de tempo de execução de tarefas de SageMaker IA durante a personalização do modelo. A política pode ser anexada às funções do IAM usadas pelos tempos de execução de agentes que interagem com trabalhos de SageMaker IA para geração de amostras, conclusão de trajetórias e envio de recompensas.

**Topics**
+ [AWS política gerenciada: AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess)
+ [Atualizações da Amazon SageMaker SageMaker AI para políticas gerenciadas de tempo de execução de tarefas de IA](#security-iam-awsmanpol-job-runtime-updates)

## AWS política gerenciada: AmazonSageMakerJobRuntimeAccess
<a name="security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess"></a>

Essa política fornece as permissões necessárias para que os agentes invoquem as APIs de tempo de execução de tarefas de SageMaker IA usadas durante a personalização do modelo para geração de amostras, conclusão de trajetórias e envio de recompensas. Todas as permissões são restritas aos recursos da mesma AWS conta.

**Detalhes das permissões**

Esta política inclui as seguintes permissões.
+ `sagemaker`— Permite invocar APIs de tempo de execução de tarefas, incluindo geração de amostras, geração de amostras com streaming de respostas, conclusão de lançamentos e atualização de recompensas em SageMaker recursos de trabalho de IA. Também permite chamar APIs com autenticação de token do portador.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "SageMakerJobRuntimePermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:Sample",
                "sagemaker:SampleWithResponseStream",
                "sagemaker:CompleteRollout",
                "sagemaker:UpdateReward"
            ],
            "Resource": "arn:aws:sagemaker:*:*:job/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        },
        {
            "Sid": "BearerTokenPermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:CallWithBearerToken"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        }
    ]
}
```

Para obter mais informações, consulte [AmazonSageMakerJobRuntimeAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSageMakerJobRuntimeAccess.html)o Guia de referência de políticas AWS gerenciadas.

## Atualizações da Amazon SageMaker SageMaker AI para políticas gerenciadas de tempo de execução de tarefas de IA
<a name="security-iam-awsmanpol-job-runtime-updates"></a>

Veja detalhes sobre as atualizações das políticas AWS gerenciadas da Amazon SageMaker AI desde que esse serviço começou a monitorar essas mudanças.


| Política | Versão | Alteração | Data | 
| --- | --- | --- | --- | 
| [AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess) – Nova política | 1 | Política inicial | 4 de junho de 2026 | 