Autorisation d’accès pour les requêtes ML avec Athena
Les principals IAM qui exécutent des requêtes Athena ML doivent être autorisés à effectuer l'action sagemaker:invokeEndpoint pour les points de terminaison Sagemaker qu'ils utilisent. Incluez une déclaration de politique similaire à la suivante dans les politiques d'autorisations basées sur l'identité attachées aux identités utilisateur. En outre, attachez la politique AWSPolitique gérée par : AmazonAthenaFullAccess, qui accorde un accès complet aux actions Athena, ou une politique en ligne modifiée qui autorise un sous-ensemble d'actions.
Remplacez arn:aws:sagemaker: dans l'exemple par l'ARN ou les ARN des points de terminaison du modèle à utiliser dans les requêtes. Pour plus d’informations, consultez Actions, resources, and condition keys for SageMaker AI dans le Guide de référence des autorisations de service.region:AWSAcctID:ModelEndpoint
{ "Effect": "Allow", "Action": [ "sagemaker:invokeEndpoint" ], "Resource": "arn:aws:sagemaker:us-west-2:123456789012:workteam/public-crowd/default" }
Chaque fois que vous utilisez des politiques IAM, veillez à respecter les bonnes pratiques IAM. Pour plus d'informations, consultez la rubrique Bonnes pratiques IAM du Guide de l'utilisateur IAM.