

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS SageMaker AI 作业运行时的托管策略
<a name="security-iam-awsmanpol-job-runtime"></a>

此 AWS 托管策略授予代理运行时在模型自定义期间调用 SageMaker AI 作业运行时 API 所需的权限。该策略可以附加到代理运行时使用的 IAM 角色，这些角色与 A SageMaker I 作业交互以生成样本、完成轨迹和提交奖励。

**Topics**
+ [AWS 托管策略： AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess)
+ [Amazon SageMaker AI 更新了 SageMaker AI 作业运行时托管策略](#security-iam-awsmanpol-job-runtime-updates)

## AWS 托管策略： AmazonSageMakerJobRuntimeAccess
<a name="security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess"></a>

此策略为代理运行时提供了调用模型自定义期间使用的 SageMaker AI 作业运行时 API 以生成样本、完成轨迹和提交奖励所需的权限。所有权限仅限于同一 AWS 账户内的资源。

**权限详细信息**

该策略包含以下权限。
+ `sagemaker`— 允许调用作业运行时 API，包括生成样本、使用响应流生成样本、完成部署以及更新 SageMaker AI 作业资源的奖励。还允许使用不记名令牌身份验证调用 API。

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "SageMakerJobRuntimePermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:Sample",
                "sagemaker:SampleWithResponseStream",
                "sagemaker:CompleteRollout",
                "sagemaker:UpdateReward"
            ],
            "Resource": "arn:aws:sagemaker:*:*:job/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        },
        {
            "Sid": "BearerTokenPermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:CallWithBearerToken"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        }
    ]
}
```

有关更多信息，请参阅[AmazonSageMakerJobRuntimeAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSageMakerJobRuntimeAccess.html)《 AWS 托管策略参考指南》。

## Amazon SageMaker AI 更新了 SageMaker AI 作业运行时托管策略
<a name="security-iam-awsmanpol-job-runtime-updates"></a>

查看自该服务开始跟踪这些更改以来，Amazon SageMaker AI AWS 托管策略更新的详细信息。


| Policy | 版本 | 更改 | 日期 | 
| --- | --- | --- | --- | 
| [AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess) - 新策略 | 1 | 初始策略 | 2026 年 6 月 4 日 | 