View a markdown version of this page

AWS SageMaker AI 作业运行时的托管策略 - 亚马逊 SageMaker AI

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS SageMaker AI 作业运行时的托管策略

此 AWS 托管策略授予代理运行时在模型自定义期间调用 SageMaker AI 作业运行时 API 所需的权限。该策略可以附加到代理运行时使用的 IAM 角色,这些角色与 A SageMaker I 作业交互以生成样本、完成轨迹和提交奖励。

AWS 托管策略: AmazonSageMakerJobRuntimeAccess

此策略为代理运行时提供了调用模型自定义期间使用的 SageMaker AI 作业运行时 API 以生成样本、完成轨迹和提交奖励所需的权限。所有权限仅限于同一 AWS 账户内的资源。

权限详细信息

该策略包含以下权限。

  • sagemaker— 允许调用作业运行时 API,包括生成样本、使用响应流生成样本、完成部署以及更新 SageMaker AI 作业资源的奖励。还允许使用不记名令牌身份验证调用 API。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } } ] }

有关更多信息,请参阅AmazonSageMakerJobRuntimeAccess《 AWS 托管策略参考指南》。

Amazon SageMaker AI 更新了 SageMaker AI 作业运行时托管策略

查看自该服务开始跟踪这些更改以来,Amazon SageMaker AI AWS 托管策略更新的详细信息。

Policy 版本 更改 日期

AmazonSageMakerJobRuntimeAccess - 新策略

1

初始策略

2026 年 6 月 4 日